
Postar
joker2232
15 家客户被同一封邮件通知,漏洞在 Haruko 自己的流程里,不在交易所。
过去做市商担心的是交易所被攻破,现在风险前移到了中间层。攻击者从进程内存里取走只读 API 和交易数据,登录凭证没丢。只读权限本身不能下单,但足以还原仓位和策略,这是更值钱的东西。
Haruko 接 80 余家客户、100 多家交易平台,一家出问题,风险顺着这条线扩散。白名单机制这次没兜住,说明它防的是接入对象,不是流程漏洞。
等那份技术复盘报告出来,看它是否披露漏洞的具体触发路径。如果只给结论不给路径,说明同类流程还有别家在用。
#AI安全治理细化,算力预期再受关注 $BTC
Aviso legal: o conteúdo do OKX Orbit é fornecido apenas para fins informativos. Saiba mais
Respostas
Ainda não há comentários. Seja a primeira pessoa a responder!
Criptos em alta
BTC/USDTBitcoin
$84.649,6-0,01%
ETH/USDTEthereum
$2.685,35+0,00%
ZEC/USDTZcash
$1.318,12-0,04%
Destaques do mercado hoje
1#USNFPDataCools
Popular

2#BTCETHETFOutflows


3#G7OilReserveRelease