Voted Coins
follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: В безопасности криптоторговой площадки Dx.Exchange выявили критические уязвимост  (Read 1282 times)

Offline Besmertniy888

  • Hero Member
  • *
  • Activity: 782
  • points:
    1
  • Karma: 17
  • Trade Count: (0)
  • Referrals: 1
  • Last Active: October 10, 2020, 09:27:01 AM
    • View Profile

  • Total Badges: 13
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Эстонская криптотрейдинговая платформа DX.Exchange, которая на этой неделе начала работу, чтобы предложить клиентам возможность вкладывать криптовалюту в акции технологических компаний, запустилась с критическими уязвимостями, представляющими угрозу утечки конфиденциальной информации пользователей. Об этом изданию Ars Technica после проведения собственного анализа по обеспечению безопасности данных рассказал анонимный трейдер. Так, по его словам, он смог получить токены аутентификации других пользователей криптоплощадки вместе со ссылками, необходимыми для восстановления паролей к их учетным записям. За полчаса трейдеру стали доступны 100 таких токенов в формате JSON Web Tokens, позволяющем извлечь полные имена и адреса электронной почты клиентов – и с их помощью получить доступ к аккаунтам, если их владельцы не вышли из системы по окончанию сессии. Кроме того, он нашел способы проникнуть в аккаунты и после выхода пользователей из системы, а через профили сотрудников площадки с административными правами – получить полные базы данных со сведениями о клиентах, возможность внедрить на сайт зловредное ПО и вывести средства со счетов. В Ars Technica провели дополнительную проверку названных уязвимостей и сообщили о них сотрудникам DX.Exchange, которые приняли меры для их устранения. Напомним, что DX.Exchange создавалась на основе технологии биржевого гиганта Nasdaq. Используемый на платформе стандартный протокол сообщений позволяет поддерживать торговлю через API, поэтому платформу можно легко интегрировать с маркет-мейкерами, поставщиками ликвидности, алгоритмическими трейдерами и хедж-фондами.

Больше жирной информации здесь  https://anycoin.news/2019/01/10/dxexchange-err/

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


Offline Darksoul

  • Full Member
  • *
  • Activity: 261
  • points:
    362
  • Karma: 2
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: February 23, 2019, 09:33:35 AM
    • View Profile

  • Total Badges: 14
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Хорошо что они сами нашли эти лазейки, а не получилось так что пользователи потеряли свои деньги, а платформа развела руками!
                  ███████████████▄▄
                  █████████▄▄▄▄▄▄▄▄▄▄▄
                  █████████████████████▄
                  ███████     ▀▀██▄▄▄▄
                  ███████        █████▌
                  ███████        █████▌
          ███████     ▄▄██████
          ████████████▀▀▀▀▀▀▀
                  ██████████████████▀
█████████████████████▄
█████████     ▀▀███████
                  ███████        ██████▌
     ███████        ██▀▀▀▀
      ███████     ▄▄████████
                  ██████████████▀▀▀▀▀▀▀
                  ███████████████████▀
                  ████████████████▀▀
ITZON | First Marketplace▬▬▬▬▬ ● ●
Powered by the Blockchain
|

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


Offline Bigpat

  • Padawan
  • *
  • *
  • *
  • *
  • Activity: 11886
  • points:
    3758
  • Karma: 1382
  • Trade Count: (0)
  • Referrals: 6
  • Last Active: April 30, 2025, 11:27:50 PM
    • View Profile

  • Total Badges: 37
    Badges: (View All)
    Seventh year Anniversary Sixth year Anniversary Fifth year Anniversary
Хорошо что они сами нашли эти лазейки, а не получилось так что пользователи потеряли свои деньги, а платформа развела руками!

Вообще-то лазейку нашел анонимный трейдер, который и сообщил об этом руководству биржи. Надеюсь что биржа соответствующе отблагодарила данного товарища.

 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod