La vulnerabilidad de inyección de instrucciones en Coinbase AgentKit se ha abordado, pero el impacto real se ha subestimado significativamente

By: rootdata|2026/04/15 13:52:50
0
Compartir
copy

Según CriptoNoticias, un investigador de seguridad independiente reveló una vulnerabilidad de inyección de instrucciones en Coinbase AgentKit, que permite a los atacantes inducir al agente de IA a ejecutar transferencias de tokens no autorizadas a través de comandos maliciosos, sin necesidad de confirmación humana.

La vulnerabilidad se ha validado a través de transacciones reales en la red de prueba Base Sepolia. Además, el investigador señaló que la vulnerabilidad también expone el proceso de aprobación infinita para los tokens ERC-20, así como el acceso a servidores remotos dentro del mismo contexto de ejecución del agente, extendiendo el riesgo más allá de la simple agotamiento de la billetera; sin embargo, el informe no detalló qué infraestructuras específicas podrían verse afectadas.

La vulnerabilidad se presentó al programa de recompensas por errores de Coinbase en febrero y se validó oficialmente, finalmente se clasificó como de gravedad media y se pagó una recompensa de $2,000. Sin embargo, el investigador enfatizó que el impacto real de la vulnerabilidad es mucho mayor que la calificación oficial.

Precio de --

--

Te puede gustar

70x en un mes: Cuando $RAVE puso la pista de baile de Estambul en la cadena

Un proyecto Web3 sin capitalistas de riesgo y sin libro blanco comenzó con una fiesta a medianoche para 200 personas. Dieciocho meses después, su token $RAVE ha subido 70x, y sus liquidaciones de contratos eclipsaron brevemente a Ethereum. ¿Es esto pura especulación, o estamos ante una nueva clase de activo cultural?

Los operadores bajistas continúan apostando a la baja en Bitcoin | Actualización matutina de Rewire News

La tasa de financiación de los contratos perpetuos de Binance ha sido negativa durante 46 días consecutivos, con un aumento correspondiente del interés abierto.

¿Está a punto de alcanzar Nasdaq un nuevo máximo, ¿ha regresado el mercado alcista?

Casi todos los activos han subido

Goldman Sachs solicita un ETF de bitcoin; cae el último bastión de Wall Street

Wall Street no tiene fe, solo un libro de cuentas. Cuando la cifra que figura en el libro mayor es lo suficientemente elevada, cualquier fe se tambalea.

¿Solo trabajas 2 horas al día? Este ingeniero de Google logró completar su trabajo utilizando a Claude en el 80% del mismo.

Un archivo, tres comandos: la IA no reemplazará a los programadores, pero eliminará a aquellos que no sepan configurar un sistema.

Interpretación del informe de 423 páginas de Stanford sobre inteligencia artificial: La brecha entre EE. UU. y China se reduce al 2,7%, y DeepSeek de Tsinghua entra en el top ten mundial.

Este exhaustivo informe anual de 423 páginas desvela el mapa de poder más reciente de la industria global de la IA.

Monedas populares

Últimas noticias cripto

Leer más