#BitgetHackerFailsToMoveStolenFunds
Un adolescent nommé Faav a construit un bot IA appelé Antares qui a passé 10 jours à s’introduire dans la plateforme interne Titan de Microsoft. Il a découvert une faille critique : le système vérifiait les données du jeton JWT, mais ne vérifiait jamais sa signature, de sorte que n’importe qui pouvait fabriquer un jeton et se faire passer pour un administrateur. Titan était connecté à 17 bases de données contenant environ 17,3 billions de lignes, mais le garçon l’a signalée au lieu de la divulguer et a reçu 5000 $ de $MSFT.US
$GPS
$AAVE
Un adolescent nommé Faav a construit un bot IA appelé Antares qui a passé 10 jours à s’introduire dans la plateforme interne Titan de Microsoft. Il a découvert une faille critique : le système vérifiait les données du jeton JWT, mais ne vérifiait jamais sa signature, de sorte que n’importe qui pouvait fabriquer un jeton et se faire passer pour un administrateur. Titan était connecté à 17 bases de données contenant environ 17,3 billions de lignes, mais le garçon l’a signalée au lieu de la divulguer et a reçu 5000 $ de $MSFT.US
$GPS
$AAVE