O dependență compromisă a deturnat runtime-ul unui agent și a încercat să golească integral un portofel, dar tranzacția a fost respinsă pe Ledger
Rezumat al pieței generat de AI
Un buletin de securitate a descris o dependență compromisă care a deturnat runtime-ul unui agent și a încercat să inițieze un transfer al întregului portofel, pe care agentul în sine nu l-a detectat. Tentativa de furt a fost blocată deoarece un semnatar hardware Ledger a afișat independent destinatarul și suma reale, determinând utilizatorul să respingă semnătura. Nu s-au mutat fonduri. Incidentul subliniază riscul de tip supply chain în instrumentele cripto și validează semnatarii hardware ca un control eficient de ultimă linie.
Nivelul impactului
● Scăzut
Active afectate
BTC/USDT+0.99%
Perspectivă AI · BTC/USDTPerspectivă AI
● Neutral
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Un buletin tehnic arată că runtime-ul unui agent asociat unui criptoactiv (tokenul A) a fost deturnat printr-un pachet de dependență malițios, care a încercat să inițieze un transfer fraudulos al întregului portofel. Agentul nu a detectat anomalia. Dispozitivul hardware Ledger folosit pentru semnare a afișat independent destinatarul real și suma reală, iar utilizatorul a refuzat semnarea, astfel că fondurile nu au fost mutate.