به گزارش CriptoNoticias، یک محقق مستقل امنیت، آسیبپذیری تزریق پرامپ را در Coinbase AgentKit فاش کرد که به مهاجمان اجازه میدهد با استفاده از دستورات مخرب، عامل هوش مصنوعی را وادار به انجام انتقالهای توکن غیرمجاز بدون نیاز به تأیید انسانی کنند.
این آسیبپذیری از طریق تراکنشهای واقعی در شبکه آزمایشی Base Sepolia تأیید شده است. علاوه بر این، پژوهشگر اشاره کرد که این آسیبپذیری همچنین فرآیند تأیید نامحدود توکنهای ERC-20 و دسترسی به سرورهای راه دور در همان زمینه اجرایی عامل را نیز در معرض دید قرار میدهد و خطر را فراتر از صرفاً تخلیه کیفپول گسترش میدهد؛ با این حال، گزارش به تفصیل مشخص نکرده است که کدام زیرساختهای خاص ممکن است تحت تأثیر قرار گیرند.
این آسیبپذیری در فوریه به برنامه جایزه باگ کوینبیس ارسال شد و رسماً تأیید گردید، در نهایت در رده شدت متوسط قرار گرفت و جایزهای به مبلغ ۲۰۰۰ دلار پرداخت شد. با این حال، پژوهشگر تأکید کرد که تأثیر واقعی این آسیبپذیری بسیار بیشتر از رتبه رسمی است.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.










کوینبیس با پروتکل x402 بازار جدیدی برای خدمات عوامل AI به نام Agentic.market ایجاد کرده است. این پلتفرم…












کوینبیس با پروتکل x402 بازار جدیدی برای خدمات عوامل AI به نام Agentic.market ایجاد کرده است. این پلتفرم…







