账户 ID 在 URL 中毫无用处?X 的漏洞使用户面临加密诈骗者的新漏洞
BleepingComputer 发现的一个漏洞允许欺诈者篡改 URL,将推文显示为由合法账户发布,同时将用户重定向到欺诈内容。X 的机制是在不验证账户名的情况下使用状态 ID 进行帖子检索,这为骗子修改甚至是高知名度的账户名提供了便利。
JoyBleepingComputer 发现的一个漏洞允许欺诈者篡改 URL,将推文显示为由合法账户发布,同时将用户重定向到欺诈内容。X 的机制是在不验证账户名的情况下使用状态 ID 进行帖子检索,这为骗子修改甚至是高知名度的账户名提供了便利。
JoyBinance 首席执行官赵长鹏披露了一起价值 1250 万美元的加密货币抢劫案,引发了加密货币领域的安全担忧。
Hui Xin纽约总检察长指控加密货币巨头在一场 10 亿美元的骗局中欺诈投资者,要求赔偿并实施行业禁令。
Bitcoinworld随着日历翻到 9 月 1 日,一个重要的监管里程碑正在向英国的加密企业招手:"旅行规则 "即将通过,这是一项旨在遏制行业内洗钱的措施。
Catherine来自一些加密货币顶级公司的高管已被商品期货交易...
dailyhodl陷入困境的加密货币贷方 Hodlnaut 解雇了 80% 的员工,并在新加坡申请司法干预...
BitcoinistHTC Desire 22 Pro 预装了 Vivere 应用程序,可帮助您穿越元宇宙并管理您的加密货币......
BitcoinistTerra 的垮台让人质疑现实世界的效用以及算法稳定币的长期可行性。
Cointelegraph纽约州暂停 PoW 挖矿重新激活了围绕加密行业可持续性的讨论。
Cointelegraph