Janenew

قال كبير مسؤولي الأمن السيبراني في Slow Fog 23pds على تويتر إن WOO X قد أجرت ترقية API v3 في 30 يونيو، ويعتقد أن ثغرة تجاوز الصلاحيات ناتجة عن مشكلة في التحكم في صلاحيات API. الأسباب كما يلي: يتم سحب الأموال على دفعات، ويمكن القول بوضوح أن هناك 9 مستخدمين ضارين. "لذا فإن الاحتمال الكبير هو أن الثغرة نشأت بسبب الاستخدام المزدوج للـ API القديم والجديد، مما أدى إلى مشكلة في التحكم في الصلاحيات أو منطقها، وبالتالي تم استغلالها بشكل ضار."
WOO3.04%