圈内事
安全公司:“tradeRifle”漏洞细节披露,OTC服务漏洞可令用户数字资产被窃取
回复:0  浏览:705
  • 楼主jc68com 圈主
  • 2018-07-10 09:58
安全公司:“tradeRifle”漏洞细节披露,OTC服务漏洞可令用户数字资产被窃取
 
区快链安全公司PeckShield发文详细解释“tradeRifle”漏洞细节。当OTC使用的数据传输都是通过http而不是安全协议https实现时,通讯过程很容易受到中间人攻击和重放攻击,攻击者可以很容易篡改服务端返回的银行帐户信息,攻击者可通过此攻击对卖家直接造成严重的数据资产损失。
 
通过窃听一个卖家确认放币的操作,攻击者可以获取卖家的Token和密码。此后攻击者可以对该受害者卖家进行另一笔交易,攻击者可以自己释放受害者卖家在售的所有数字货币资产。
【温馨提示】本文内容和图片为作者所有,本站只提供信息存储空间服务,如有涉嫌抄袭/侵权/违规内容请联系我们删除!