
Post
joker2232
15 家客户被同一封邮件通知,漏洞在 Haruko 自己的流程里,不在交易所。
过去做市商担心的是交易所被攻破,现在风险前移到了中间层。攻击者从进程内存里取走只读 API 和交易数据,登录凭证没丢。只读权限本身不能下单,但足以还原仓位和策略,这是更值钱的东西。
Haruko 接 80 余家客户、100 多家交易平台,一家出问题,风险顺着这条线扩散。白名单机制这次没兜住,说明它防的是接入对象,不是流程漏洞。
等那份技术复盘报告出来,看它是否披露漏洞的具体触发路径。如果只给结论不给路径,说明同类流程还有别家在用。
#AI安全治理细化,算力预期再受关注 $BTC
Disclaimer: i contenuti di OKX Orbit sono forniti solo a scopo informativo. Scopri di più
Risposte
Ancora nessun commento. Rispondi prima di tutti!
Notizie del giorno sul mercato
1#BTCBackAbove80K



2#UNI21%RallyOnSECRule


3#ZEC1600LongShortBattle
