Janenew

Le directeur de la sécurité de l'information de Slow Fog a tweeté que WOO X a effectué une mise à niveau de l'API v3 le 30 juin, et il suppose que la vulnérabilité d'accès non autorisé est due à un problème de contrôle des permissions de l'API. Les raisons sont les suivantes : il s'agit de plusieurs retraits de fonds, pouvant clairement identifier 9 utilisateurs malveillants. "Il est donc très probable que cela soit dû à un mélange des anciennes et nouvelles API, à un problème de contrôle des permissions ou de logique, ce qui a conduit à une vulnérabilité exploitée de manière malveillante."
WOO3.04%