Найденная бага позволяла получать злоумышленникам токены аутентификации пользователей, а также ссылки для восстановления доступов к аккаунтам.
Багу нашел неназванный трейдер, который получил доступ как минимум к 100 токенам. По заявлению разработчиков биржи DX.Exchange бага была быстро исправлена. Точное количество пострадавших неизвестно. Администрация биржи утверждает, что серьезных последствий удалось избежать.
Источник: arstechnica.com
Похожие публикации:
- Найденная в програмном коде ошибка могла разрушить BCH
- Уязвимость Bitcoin Core позволила сгенерировать Pigeoncoin на 15 тысяч долларов
- Мобильные криптокошельки Bitcoin Wallet и Jaxx хранят приватные ключи в незашифрованном текстовом файле
- EOS не запустят, пока не сделают заплатку в коде
- Хакер обнаружил серьезную уязвимость в приложении Augur
- Опенсорсный кошелек BitPay подвержен взлому через node.js
- В Tencent рассказали как предотвратить удаленную кражу средств с кошелька NEO
- За полгода из приложений EOS были украдены 760 тысяч долларов