鼓狮快讯重磅报道:据慢雾首席信息安全官23pds最新推文透露,WOO X平台于6月30日实施的API v3升级,可能存在越权漏洞风险。23pds通过深入分析指出,该漏洞主要源于API权限控制机制的缺陷。他进一步解释道,攻击者通过分批提币操作,成功绕过了权限验证,并明确锁定了9个恶意用户的行为轨迹。

23pds在推文中强调,此次漏洞事件极有可能与新旧API版本混用有关。由于新旧系统在权限逻辑上存在差异,导致安全防护出现漏洞,最终被恶意行为者利用。这一发现为加密货币平台的安全防护提供了重要警示,特别是对于同时运行多个API版本的项目,更需加强权限控制管理。此次事件也凸显了API安全升级过程中,新旧系统兼容性测试的重要性,任何微小的疏忽都可能引发严重的安全风险

最新快讯

2026年05月27日

15:51
鼓狮财经 消息,据 Crypto.news 报道,韩国首尔南部地方检察厅虚拟资产犯罪联合调查部以涉嫌市场操纵为由逮捕并起诉了与 Solana Meme 币 CATFI 相关的两名主犯,另有一人被无拘留起诉,两人因协助主犯逃跑被起诉。这是韩国首次根据《虚拟资产用户保护法》对去中心化交易所 (DEX) 的“Rug Pull”骗局进行逮捕和起诉。检方称,主犯 Pa...
15:25
鼓狮财经快讯:比特币市场近期传来重要信号,美国市场的买盘动能似乎正在遭遇瓶颈。据 Coinglass 数据监测显示,Coinbase 比特币溢价指数已连续 6 个交易日维持在负溢价区间,最新数值暂报 -0.1644%。这一持续走弱的数据,直观地反映了美国市场当前购买力的疲软,而比特币现货 ETF 的多日流出更是加剧了这一趋势。 Coinbase 比特币溢价指...
15:20
鼓狮财经 消息,a16z 于社交媒体发文表示,以太坊在代币化资产领域继续保持领先,与其在 DeFi 和机构采用方面的先发优势相符。当前各主要区块链的代币化资产规模如下: 以太坊:157 亿美元 BNB Chain:40 亿美元 Solana:22 亿美元 Stellar:17 亿美元 Liquid Network:15 亿美元 XRP Ledge...
15:18
鼓狮财经 消息,a16z 于社交媒体发文表示,以太坊在代币化资产领域继续保持领先,与其在 DeFi 和机构采用方面的先发优势相符。当前各主要区块链的代币化资产规模如下:以太坊:157 亿美元,BNB Chain:40 亿美元,Solana:22 亿美元,Stellar:17 亿美元,Liquid Network:15 亿美元,XRP Ledger、ZKsyn...