Embora a vulnerabilidade de prompt injection do AgentKit de uma exchange já tenha sido corrigida, o impacto real foi claramente subestimado.
De acordo com a CriptoNoticias, um pesquisador de segurança independente revelou que existe uma vulnerabilidade de prompt injection no AgentKit de uma corretora, permitindo que um atacante induza o AI agent a realizar transferências de tokens não autorizadas através de comandos maliciosos, sem necessidade de confirmação manual.
Esta vulnerabilidade já foi confirmada em transações reais na testnet Base Sepolia. Além disso, o pesquisador destacou que o bug também expôs o processo de autorização ilimitada de tokens ERC-20, bem como permissões de acesso a servidores remotos dentro do mesmo contexto de execução do agent, ampliando o risco para além do esvaziamento das carteiras. No entanto, o relatório não detalhou quais infraestruturas específicas podem ser afetadas.
A vulnerabilidade foi reportada em fevereiro ao programa de recompensas por bugs da corretora e oficialmente validada, sendo classificada como de risco médio e resultando no pagamento de uma recompensa de 2.000 dólares. O pesquisador, porém, enfatizou que o impacto real do bug é muito maior do que a classificação oficial.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
Posições vendidas em libra esterlina disparam antes do orçamento, e Morgan Stanley projeta queda para 1,30 até o final do ano.
Antes da apresentação do primeiro orçamento do novo governo do Reino Unido, que ocorrerá em um mês, traders estão aumentando suas apostas em posições vendidas na libra esterlina.
Monness eleva o preço-alvo da Meta para US$ 830
