Odyssey Market взломан

Один из профессиональных пентестеров, ответственный за раскрытие многих уязвимостей Даркнет-маркетов, HugBunter, фактически уничтожил новый рынок через несколько секунд после его запуска. Как и рынок White Shadow, рынок Odyssey использовал самописный скрипт с форума Bitcoin Talk. Пользователь Reddit указал на это примерно неделю назад. Администратор рынка сообщил пользователям Reddit, что они использовали только таблицу стилей из скрипта или, как минимум, переписывали ее части. Вместо этого, HugBunter обнаружил, что «система почти полностью зеркальное изображение оригинала».

Он сказал, что разработчики рынка практически ничего не изменили. HugBunter утверждал, что получил рут на сервере в течение 15 минут после доступа. Он утверждал, что маркет полностью открыт для всех видов XSS-инъекций. Он назвал маркет «одним из худшим в плане безопасности».

Рынок закрылся после поста в Reddit.