Перейти к содержанию

На трейдинговой платформе Dx.Exchange был выявлен ряд серьезных уязвимостей


volangott

Рекомендуемые сообщения

На торговой платформе Dx.Exchange выявлен ряд серьезных уязвимостей

 

 

На прошлой неделе была запущена торговая платформа Dx.Exchange, особенностью которой была заявлена возможность инвестирования криптовалют в акции таких технологических компаний как Apple, Tesla, Facebook и другие. Однако очень скоро был выявлен ряд серьезных уязвимостей. Об это сообщает Ars Technica, ссылаясь на анонимного трейдера, который зарегистрировал фиктивную запись на платформе и решил протестировать ее функциональность и уровень безопасности.

 

Проводив анализ безопасности Dx.Exchange он заметил, что когда его браузер отправлял запрос бирже, в нем он передавал длинную строку символов, которая также называется токеном аутентификации, и который должен быть зашифрован. Трейдер отметил, что для своих манипуляция использовал только инструменты разработчика, встроенные в браузер Google Chrome.

 

Также он заметил, что помимо данных его аккаунта, в строке оставалось еще много других символов. Проведя не слишком сложные манипуляции, он расшифровал их. На его удивление это были токены аутентификации других пользователей, а также ссылки для восстановления паролей от их аккаунтов. Токены созданы на JSON Web Tokens, из-за чего у пользователей, которые обладают достаточными знаниями в данной области, появляется возможность использовать эту информацию в личных целях.

 

 

Читать полностью

Ссылка на комментарий
Поделиться на другие сайты

так неверное в бета версии запущена была? на тестирование и расчитывали

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Фишеры украли криптоактивы на $600 000 через эксплойт на платформе Mailer Lite

      Злоумышленники воспользовались уязвимостью в платформе цифрового маркетинга MailerLite. Выдавая себя за известные криптовалютные компании, неизвестные смогли украсть около $600 000. Блокчейн-детектив под псевдонимом ZachXBT рассказал, что мошенники в электронных письмах притворялись представителями CoinTelegraph, Token Terminal, Wallet Connect и De.Fi. Письма содержали вредоносные ссылки, ведущие на сайты, созданные ради кражи криптоактивов. Менее чем за десять часов фишеры насобирали с обм

      в Новости криптовалют

    • MEXC опровергла слухи о проблемах на платформе

      Подозрения о возникших на платформе проблемах появились у пользователей MEXC после удаления из социальной сети Х учетной записи, связанной с криптовалютной биржей. Однако руководство площадки опровергла эти слухи. Пользователей смутило внезапное удаление учетной записи MEXC_CEO, которая могла принадлежать генеральному директору биржи Джону Чэнь Цзюю (John Chen Ju). Удаление этой учетной записи усилило и без того возросшие опасения пользователей, что на площадке могли возникнуть проблемы. Не

      в Новости криптовалют

    • Строительная компания ПИК токенизировала квартиру на платформе Атомайз

      Российская девелоперская и строительная компания ПИК выпустила цифровые финансовые активы (ЦФА) на платформе Атомайз. Объем выпуска составил 9 млн рублей. Стоимость выпущенных ЦФА равна стоимости квартиры в ЖК «Алтуфьевское 53». Срок обращения ЦФА — до 31 октября 2025 года.   «Поиск покупателя квартиры, оформление сделок с недвижимостью и прочие технические моменты берет на себя эмитент. Инвестору достаточно приобрести ЦФА на платформе Атомайз, что делается за считанные минуты», — з

      в Новости криптовалют

    • Минюст США: Сотрудники Binance знали об отмывании денег на платформе

      Как заявляет Министерство юстиции США, ссылаясь на слитую переписку сотрудников Binance, еще в 2019 году в компании хвастались, что с легкостью могут отмыть деньги от продажи наркотиков. «Как показали внутренние коммуникации Binance, сотрудники, отвечающие за соблюдение требований, признали, что у биржи нет протоколов, позволяющих помечать или сообщать о подозрительных транзакциях, что, по признанию сотрудников, могло бы привлечь на площадку преступников», — заявили в министерстве.  

      в Новости криптовалют

    • dexdao.app - получаем доступ к DEX платформе, на которой сможем получать USDC за холдинг их токена DAO

      DEXDAO — это эксклюзивная платформа, доступная только по приглашению, предназначенная для торговли и листинга токенов DAO. Предлагает получать USDC за холдинг их токена DAO. Токены можно получать приглашая друзей. В общей сложности 50% прибыли DEXDAO, полученной от торговых комиссий на платформе, распределяется между держателями токенов DAO и теми, кто привлекает новых пользователей.   Как получить доступ? 1. Подключаем кошелёк с сетью Arbitrum 2. Регистрируемся с помощью

      в Раздачи монет

×
×
  • Создать...