Эстонская биржа DX.Exchange могла полностью слить деньги и данные своих пользователей

2019-1-11 08:52

Эстонской токенизированной фондовой бирже DX.Exchange пришлось исправлять критическую уязвимость, из-за которой происходила утечка конфиденциальных пользовательских данных.

Проблему обнаружил один из трейдеров DX.Exchange, который провёл собственное исследование и сообщил об этом сайту технологических новостей Ars Technica.

Трейдер заметил, что биржа отправляет конфиденциальные данные других пользователей на их браузеры. Изучив эти данные, трейдер обнаружил в них токены аутентификации других пользователей, а также ссылки для сброса паролей. Так, по его словам, он «собрал около 100 токенов аутентификации за 30 минут».

Сообщается также, что токены аутентификации были отформатированы в стандарте веб-токенов JSON, что позволяет легко расшифровать их при помощи онлайн-инструментов, получая в итоге полные имена и email пользователей DX.Exchange.

Трейдер также объяснил, как при помощи такого токена получить доступ к связанному аккаунту или даже навсегда заблокировать его.

Кроме того, выяснилось, что некоторые просочившиеся данные принадлежат сотрудникам биржи. Ars Technica объясняет серьёзность проблемы следующим образом:

«В случае, если бы токен аутентификации предоставил несанкционированный доступ к какому-либо аккаунту с правами администратора, то хакер мог бы загрузить целые базы данных, заполнить сайт вредоносным ПО и даже вывести средства из аккаунтов пользователей».

Ars Technica также сообщает, что на данный момент уязвимость устранена, и средства пользователей не пострадали.

В целом следует отметить, что DX.Exchange использует протокол обмена финансовой информацией Nasdaq (FIX) и позволяет пользователям торговать токенизированными ценными бумагами таких крупных компаний, как Google, Facebook и Amazon.

Аналог Notcoin - Blum - Играй и зарабатывай Монеты

источник »

DxChain Token (DX) на Currencies.ru

$ 0 (+0.00%)
Объем 24H $0
Изменеия 24h: 0.00 %, 7d: 0.00 %
Cегодня L: $0 - H: $7.11E-5
Капитализация $0 Rank 99999
Цена в час новости $ 0.0002532 (-100%)

exchange данные биржа трейдер пользователей обнаружил новостей

exchange данные → Результатов: 4


Криптобиржа DX.Exchange залатала серьезный баг в безопасности

Специализирующаяся на security-токенах платформа DX. Exchange исправила уязвимость в безопасности, открывающую доступ к токенам аутентификации, сообщает Ars Technica. По словам анонимного трейдера, данные, которые передает его браузер бирже, содержат токен аутентификации и детали самого аккаунта.

2019-1-11 11:04


CoinMarketCap ответил на обвинения в недостоверности данных по объемам торгов на биржах

Посвященный биткоину и другим криптовалютам аналитический портал CoinMarketCap дал ответ на обвинения в том, что публикуя недостоверные данные по объемам торгов на биржах, он тем самым косвенным образом поддерживает так называемые отмывочные сделки.

2018-7-20 19:54


CoinMarketCap ответил на обвинения в свой адрес

Coinmarketcap (CMC), один из популярнейших сайтов для отслеживания курсов криптовалют, ответил на обвинения в wash-трейдинге, сообщает Cointelegraph. Ранее на этой неделе площадка Crypto Exchange Ranks заявила о том, что CMC побуждает биржи предоставлять данные о поддельных объемах.

2018-7-20 19:00