08月08日,星期三 10:53
8月8日,据慢雾消息,关于Augur去中心化预测市场被爆的重大漏洞报告是3天前开放的,开放时官方已经修复。Augur漏洞是一个典型的前端黑攻击,这种攻击依赖一些条件,比如攻击者需要准备好一个页面链接(不是 Augur 链接),并无论通过什么手法能让安装了 Augur 的用户访问到,然后用户需要重启 Augur 应用,这样才能形成后续的攻击。由于此时 Augur 应用里配置的 Augur 节点地址被替换了,后续的攻击本质就是一种 MITM(中间人)攻击,理论上确实可以做很多恶事。(责任编辑:李宁)