Биржа DX.Exchange от Nasdaq сообщила об устранении уязвимости

Биржа DX.Exchange от Nasdaq сообщила об устранении уязвимости

Площадка для торговли цифровыми ценными бумагами DX.Exchange сообщила, что устранила уязвимость безопасности, которая позволяла любому получить доступ к жетонам аутентификации пользователей.

DX.Exchange, которую запустили в понедельник, предлагает токены, представляющими акции ряда компаний, торгуемых на Nasdaq. Компания использует движок Nasdaq и протокол финансовой информации для обеспечения торговли цифровыми токенами.

Однако в свои первые дни на платформе была раскрыта важная информация, включая ссылки для изменения паролей, как сообщил источник. Пока что непонятно, как много пользовательских аккаунтов были скомпрометированы, хотя анонимный трейдер рассказал источнику, что он собрал «около 100…жетонов за полчаса.»

Далее источник сообщил, что смог собрать «большое количество» жетонов аутентификации.

В заявлении DX.Exchange связала баг с «ошибкой жетонов аутентификации», но также было сказано, что проблему решили прежде, чем был причинен какой-либо вред.

Даниэль Сковронски, CEO биржи, сказал, что деньги пользователей были в безопасности, объяснив:

Мы счастливы сообщить, что уязвимость успешно устранена, и ничьи средства не были скомпрометированы…Деньги пользователей всегда были в безопасности, наш многоуровневый мониторинг и система защиты смогла избежать дальнейших проблем.

В заявлении также отмечается, что любые разработчики, которые обнаружат проблемы в будущем, смогут сообщить о них напрямую через специальную баунти-программу.

Это также будет Вам интересно:
iMag.one - Самые важные новости достойные вашего внимания из более чем 300 изданий!