「tradeRifle」漏洞案例三——Coinw交易所移動終端可被操縱交易和獲取用戶隱私信息

7月5日,區塊鏈安全公司PeckShield發現數字貨幣交易所Coinw的移動終端應用程序存在「tradeRifle」安全漏洞。攻擊者可通過Coinw中部分功能所暴露的明文報文截獲用戶Token,並可通過Token進行重放攻擊,創建訂單任意發送交易請求,導致用戶資產被竊取。PeckShield安全人員在進行攻擊測試後第一時間將此漏洞報給Coinw技術團隊,7⽉19⽇,Coinw技術團隊回覆已完成對
相關文章
相關標籤/搜索