
Postare
joker2232
15 家客户被同一封邮件通知,漏洞在 Haruko 自己的流程里,不在交易所。
过去做市商担心的是交易所被攻破,现在风险前移到了中间层。攻击者从进程内存里取走只读 API 和交易数据,登录凭证没丢。只读权限本身不能下单,但足以还原仓位和策略,这是更值钱的东西。
Haruko 接 80 余家客户、100 多家交易平台,一家出问题,风险顺着这条线扩散。白名单机制这次没兜住,说明它防的是接入对象,不是流程漏洞。
等那份技术复盘报告出来,看它是否披露漏洞的具体触发路径。如果只给结论不给路径,说明同类流程还有别家在用。
#AI安全治理细化,算力预期再受关注 $BTC
Instantaneu realizat la 18 sept. 2026, 23:20
Declinarea responsabilității: conținutul OKX Orbit este furnizat doar în scopuri informative. Aflați mai multe
Răspunsuri
Încă nu există niciun comentariu. Fiți primul care răspunde!
Mediatizate pe piață astăzi
1#BTCBackAbove80K

2#UNI21%RallyOnSECRule

3#ZEC1600LongShortBattle
