Escaneie para baixar o app da Gate
qrCode
Mais opções de download
Não me lembre de novo hoje

A Slow Fog revelou que a NOFX AI tem uma grave vulnerabilidade: pode levar à divulgação da API Key e da Chave privada do exchange.

robot
Geração do resumo em andamento

Wu disse que a equipe de segurança SlowMist publicou um relatório afirmando que o sistema de negociação automática de futuros de ativos de criptografia de código aberto NOFX AI (baseado em DeepSeek/Qwen AI) apresenta sérias vulnerabilidades de segurança, que podem levar à exposição das chaves API do exchange e da chave privada. A vulnerabilidade decorre do fato de que o projeto tem o “modo administrador” ativado por padrão em várias versões e não realiza verificações de autenticação, permitindo que atacantes acessem diretamente /api/exchanges para obter informações de chave de exchanges como Binance, Hyperliquid, Aster DEX, entre outras. Embora a atualização de 5 de novembro tenha introduzido um mecanismo de verificação JWT, a chave padrão ainda pode ser explorada, e a vulnerabilidade essencial ainda não foi corrigida. SlowMist recomenda que os implementadores desliguem imediatamente o modo administrador, troquem a chave JWT e minimizem as informações retornadas pela interface, a fim de evitar riscos aos ativos.

HYPE-0.82%
ASTER1.7%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)