Janenew

Giám đốc an ninh thông tin của Slow Mist, 23pds, đã tweet rằng WOO X đã thực hiện nâng cấp API v3 vào ngày 30 tháng 6, và ông nghi ngờ rằng vấn đề kiểm soát quyền API đã dẫn đến lỗ hổng vượt quyền. Nguyên nhân như sau: là rút coin nhiều lần, có thể nói rõ 9 người dùng độc hại. "Vì vậy, có khả năng cao là do việc sử dụng kết hợp giữa API cũ và mới, vấn đề kiểm soát quyền hoặc logic dẫn đến lỗ hổng, từ đó bị lợi dụng một cách ác ý."
WOO3.04%