Phụ thuộc bị cài mã độc chiếm quyền runtime của tác nhân và tìm cách rút sạch ví, nhưng Ledger hiển thị đúng người nhận và số tiền để người dùng từ chối ký

Tóm tắt thị trường bằng AI
Một bản tin bảo mật mô tả một phụ thuộc bị đầu độc đã chiếm quyền thời gian chạy của một agent và tìm cách khởi tạo một giao dịch chuyển toàn bộ số dư ví, điều mà chính agent không phát hiện ra. Vụ trộm bị ngăn chặn vì một thiết bị ký phần cứng Ledger đã độc lập hiển thị người nhận và số tiền thực, khiến người dùng từ chối ký. Không có khoản tiền nào được chuyển. Sự cố nhấn mạnh rủi ro chuỗi cung ứng trong các công cụ crypto và xác nhận các thiết bị ký phần cứng như một biện pháp kiểm soát tuyến phòng thủ cuối cùng hiệu quả.
Mức ảnh hưởng
● Thấp
Tài sản bị ảnh hưởng
BTC/USDT-0.97%
Quan điểm AI · BTC/USDTQuan điểm AI
● Trung lập
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Một thông báo kỹ thuật cho biết runtime của một tác nhân liên quan đến một tài sản mã hóa (token A) đã bị chiếm quyền thông qua một gói phụ thuộc độc hại, với mục tiêu khởi tạo giao dịch chuyển trộm toàn bộ số dư trong ví. Bản thân tác nhân không phát hiện bất thường, nhưng thiết bị ký phần cứng Ledger của người dùng đã tự phân tích và hiển thị chính xác địa chỉ người nhận cùng số tiền thực tế. Dựa trên thông tin đó, người dùng đã từ chối ký và không có khoản tiền nào được chuyển đi. Sự cố không gây thiệt hại thực tế và cho thấy thiết bị ký phần cứng có thể đóng vai trò là tuyến phòng thủ cuối cùng cho giao dịch on-chain, theo thông báo này.