Шкідлива залежність перехопила середовище виконання агента та намагалася вивести весь гаманець, але користувач відхилив підпис на Ledger
У бюлетені з безпеки описано отруєну залежність, яка перехопила середовище виконання агента та спробувала ініціювати переказ усього балансу гаманця, чого сам агент не виявив. Спробу крадіжки було заблоковано, оскільки апаратний підписувач Ledger незалежно відобразив справжнього отримувача та суму, що змусило користувача відхилити підпис. Кошти не були переміщені. Інцидент підкреслює ризик ланцюга постачання в криптоінструментах і підтверджує апаратні підписувачі як ефективний засіб останньої лінії контролю.
Інсайт ШІ · BTC/USDTІнсайт ШІ
● Нейтральний
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
У технічному бюлетені повідомляється, що середовище виконання агента, пов’язаного з певним криптоактивом (токен A), було перехоплено шкідливим пакетом-залежністю, який намагався ініціювати повне виведення коштів з гаманця. Сам агент не розпізнав аномалію, однак апаратний підписувач Ledger незалежно розібрав транзакцію та коректно показав справжню адресу отримувача і суму. Користувач відмовився підписувати операцію, і жодного переказу не відбулося. Інцидент не спричинив фактичних втрат і підкреслив роль апаратного підписувача як фінального бар’єра безпеки для ончейн-транзакцій.