账户 ID 在 URL 中毫无用处?X 的漏洞使用户面临加密诈骗者的新漏洞
BleepingComputer 发现的一个漏洞允许欺诈者篡改 URL,将推文显示为由合法账户发布,同时将用户重定向到欺诈内容。X 的机制是在不验证账户名的情况下使用状态 ID 进行帖子检索,这为骗子修改甚至是高知名度的账户名提供了便利。
JoyBleepingComputer 发现的一个漏洞允许欺诈者篡改 URL,将推文显示为由合法账户发布,同时将用户重定向到欺诈内容。X 的机制是在不验证账户名的情况下使用状态 ID 进行帖子检索,这为骗子修改甚至是高知名度的账户名提供了便利。
JoyBinance 首席执行官赵长鹏披露了一起价值 1250 万美元的加密货币抢劫案,引发了加密货币领域的安全担忧。
Hui Xin随着日历翻到 9 月 1 日,一个重要的监管里程碑正在向英国的加密企业招手:"旅行规则 "即将通过,这是一项旨在遏制行业内洗钱的措施。
Catherine来自一些加密货币顶级公司的高管已被商品期货交易...
dailyhodl去中心化金融 (DeFi) 行业在 2022 年录得巨额亏损。
BitcoinistHTC Desire 22 Pro 预装了 Vivere 应用程序,可帮助您穿越元宇宙并管理您的加密货币......
BitcoinistTerra 的垮台让人质疑现实世界的效用以及算法稳定币的长期可行性。
CointelegraphEnso团队希望通过“吸血鬼攻击”获得超过10亿美元TVL,但用户必须至少质押3周才能看到收益。
Cointelegraph纽约州暂停 PoW 挖矿重新激活了围绕加密行业可持续性的讨论。
Cointelegraph