Хоча виявлену у AgentKit біржі prompt injection уразливість вже усунули, реальний вплив проблеми був суттєво недооцінений.
Згідно з повідомленням CriptoNoticias, незалежний спеціаліст з безпеки розкрив наявність вразливості prompt injection у AgentKit однієї біржі, яка дозволяє зловмисникам за допомогою шкідливих команд спонукати AI agent здійснювати несанкціоновані перекази токенів без необхідності ручного підтвердження.
Ця вразливість була перевірена в тестовій мережі Base Sepolia шляхом реальних транзакцій. Крім того, дослідник зазначив, що дана вразливість також виявила необмежений процес авторизації ERC-20 токенів, а також доступ до віддалених серверів у межах одного контексту виконання agent, що розширює ризики за межі лише повного очищення гаманця, хоча в звіті не деталізовано, які саме інфраструктури можуть постраждати.
Вразливість була подана до програми винагороди за виявлення багів біржі у лютому, офіційно підтверджена, віднесена до середнього рівня небезпеки й винагорода склала 2 000 доларів США. Водночас дослідник наголошує, що реальний вплив вразливості суттєво перевищує офіційне оцінювання.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
BUZZ-Акції Progress Software знизилися через падіння виручки у третьому кварталі
Бюджетні та виборчі ризики у Франції тиснуть на євро, який показав найгірший місячний результат за понад рік; хедж-фонди збільшують ставки на зниження.
З огляду на зростаючі політичні та фінансові ризики у Франції, хедж-фонди масово купують опціони, роблячи ставки на зниження курсу євро до долара США з метою отримання прибутку.

