某交易所 AgentKit 存在的 prompt injection 漏洞虽已处理,但实际影响被明显低估
据 CriptoNoticias 报道,某独立安全研究员披露某交易所 AgentKit 存在 prompt injection 漏洞,攻击者可通过恶意指令诱导 AI agent 执行未经授权的代币转账,且无需人工确认。
该漏洞已在 Base Sepolia 测试网上通过实际交易验证。此外,研究员指出该漏洞 还暴露了 ERC-20 代币的无限授权流程,以及在 agent 同一执行上下文中对远程服务器的访问权限,将风险扩展至钱包被清空以外的范围,但报告未详述哪些具体基础设施可能受影响。
该漏洞于 2 月提交至某交易所漏洞赏金计划并获官方验证,最终按中危处理并支付 2,000 美元赏金。不过,研究员强调漏洞的实际影响远大于官方评级。
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
你已了解市场,是时候开始交易了!
Bitget支持一站式交易加密货币、股票和黄金等。
立即交易!
你也可能喜欢
美国富裕群体对本国经济愈发悲观
汇通财经•2026/05/31 02:38
XRPL 架构使闪电贷攻击在其网络上不可能
AiCoin•2026/05/31 02:32
Strategy永续优先股STRCx已在Kamino上线
金色财经•2026/05/31 02:32
「麻吉」追涨以太坊多单,持仓价值升至1036万美元,距清算价不足2%
BlockBeats•2026/05/31 02:27
加密货币价格
更多Bitcoin
BTC
$73,876.23
+0.43%
Ethereum
ETH
$2,025.52
+0.50%
Tether USDt
USDT
$0.9984
-0.03%
BNB
BNB
$733.38
+12.18%
XRP
XRP
$1.34
-1.22%
USDC
USDC
$0.9996
-0.01%
Solana
SOL
$83.15
+0.44%
TRON
TRX
$0.3454
+0.19%
Hyperliquid
HYPE
$68.18
+3.98%
Dogecoin
DOGE
$0.1009
-0.22%
交易热门币种
新用户可获得价值 6200 USDT 的迎新大礼包
立即交易
立即成为交易者?新用户可获得价值 6200 USDT 的迎新大礼包
立即注册