A vulnerabilidade de injeção de prompt existente no Coinbase AgentKit, embora já tenha sido resolvida, teve um impacto real claramente subestimado

robot
Geração de resumo em curso

De acordo com a CriptoNoticias, um investigador de segurança independente revelou que o Coinbase AgentKit possui uma vulnerabilidade de injeção de prompt, na qual atacantes podem induzir o agente de IA a executar transferências de tokens não autorizadas através de comandos maliciosos, sem necessidade de confirmação manual.
A vulnerabilidade foi confirmada por meio de transações reais na rede de teste Base Sepolia.
Além disso, o investigador apontou que a falha também expõe o processo de autorização ilimitada de tokens ERC-20, bem como o acesso ao servidor remoto no mesmo contexto de execução do agente, ampliando o risco para além do esvaziamento da carteira, embora o relatório não detalhe quais infraestruturas específicas podem estar afetadas.
A vulnerabilidade foi submetida ao programa de recompensas por bugs do Coinbase em fevereiro e validada oficialmente, sendo classificada como de risco médio e recebendo uma recompensa de 2.000 dólares.
No entanto, o investigador enfatizou que o impacto real da vulnerabilidade é muito maior do que a classificação oficial sugere.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar