找回密码
 新注册

QQ登录

只需一步,快速开始

安全公司:“tradeRifle”漏洞细节披露,OTC服务漏洞可令用户数字资产被窃取

[复制链接]
admin 发表于 7-10 09:58 | 显示全部楼层 |阅读模式
安全公司:“tradeRifle”漏洞细节披露,OTC服务漏洞可令用户数字资产被窃取

区块链安全公司PeckShield发文详细解释“tradeRifle”漏洞细节。当OTC使用的数据传输都是通过http而不是安全协议https实现时,通讯过程很容易受到中间人攻击和重放攻击,攻击者可以很容易篡改服务端返回的银行帐户信息,攻击者可通过此攻击对卖家直接造成严重的数据资产损失。

通过窃听一个卖家确认放币的操作,攻击者可以获取卖家的Token和密码。此后攻击者可以对该受害者卖家进行另一笔交易,攻击者可以自己释放受害者卖家在售的所有数字货币资产。
欧外网(o2owhy)-专注于O2O行业最新前沿信息的互动交流平台
关注欧外网(o2owhy)微信公众号ID:o2owhy点击查看放大的二维码  点击查看放大的二维码建材之家服务号ID:jc68-1;想做家装电商赶紧关注哦!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 新注册

本版积分规则

博一网
www.bo-yi.com
点击查看放大的二维码
订阅号:jc68com
点击查看放大的二维码
服务号:jc68-1
点击查看放大的二维码
移动端二维码
腾讯微博
腾讯微博
新浪微博
新浪微博

屏风头条 | 装修头条 | 风水头条 | 楼梯之家 | 布艺之家 | 风水之家 | 板材之家 | 模具之家 | 防盗之家 | 新型建材 | 陶瓷之家 | 油漆之家 | 照明之家 | 防水之家 | 防盗之家 | 博一建材 | 卫浴之家 | 区快洞察 | 漳州建材 | 泉州建材 | 三明建材 | 莆田建材 | 合肥建材 | 宣城建材 | 池州建材 | 亳州建材 | 六安建材 | 巢湖建材 | 宿州建材 | 阜阳建材 | 滁州建材 | 黄山建材 | 安庆建材 | 铜陵建材 | 淮北建材 | 马鞍山建材 |

QQ|手机版|小黑屋|QQ:1851659160|Q群:186748085|欧外网o2owhy ( 粤ICP备14017808号-1 )

GMT+8, 10-25 01:33 , Processed in 0.014231 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表