A vulnerabilidade de injeção de prompt no Coinbase AgentKit foi corrigida, mas o impacto real foi significativamente subestimado
De acordo com o CriptoNoticias, um pesquisador independente de segurança revelou uma vulnerabilidade de injeção de prompt no Coinbase AgentKit, permitindo que invasores induzam o agente de IA a executar transferências não autorizadas de tokens por meio de comandos maliciosos, sem a necessidade de confirmação humana.
A vulnerabilidade foi validada por meio de transações reais na rede de testes Base Sepolia. Além disso, o pesquisador destacou que a vulnerabilidade também expõe o processo de aprovação ilimitado para tokens ERC-20, bem como o acesso a servidores remotos no mesmo contexto de execução do agente, ampliando o risco para além do simples esvaziamento da carteira; no entanto, o relatório não especificou quais infraestruturas concretas poderiam ser afetadas.
A vulnerabilidade foi enviada ao programa de recompensa por bugs da Coinbase em fevereiro e foi oficialmente validada, tendo sido classificada como de gravidade média, e foi paga uma recompensa de US$ 2.000. No entanto, o pesquisador destacou que o impacto real da vulnerabilidade é muito maior do que a classificação oficial.
Você também pode gostar

Desconstruindo as técnicas de controle dos dealers do RAVE

70 vezes em um mês: Quando o $RAVE levou a pista de dança de Istambul para a blockchain
Um projeto Web3 sem nenhum investimento de capital de risco e sem white paper começou com uma festa à meia-noite para 200 pessoas. Dezoito meses depois, seu token $RAVE valorizou 70 vezes, e o número de liquidações de contratos ultrapassou brevemente o do Ethereum. Isso é apenas pura especulação, ou estamos diante de um novo tipo de bem cultural?

Operadores pessimistas continuam vendendo Bitcoin a descoberto | Atualização matinal da Rewire News

A Nasdaq está prestes a atingir uma nova alta? O mercado em alta está de volta?

Goldman Sachs solicita ETF de Bitcoin; o último reduto de Wall Street cai

Trabalhando apenas 2 horas por dia? Este engenheiro do Google concluiu seu trabalho usando Claude para 80% dele

Interpretando o relatório de IA de Stanford de 423 páginas: A lacuna entre EUA e China diminui para 2,7%, DeepSeek da Tsinghua entra no top 10 global

<div class="json-object" data-json-path="data.attributes">

Como reformular a lógica das transações na cadeia de blocos? Explorando o crescimento das camadas de execução de stablecoins

Por que as memecoins de IA não estão passando no teste da realidade
De ganhos de 90.000% a uma queda de 98% — descubra por que a bolha dos memes de IA está estourando e o que a mudança para a “utilidade da IA” significa para sua carteira.

Notícias da Manhã | Kraken recebe investimento de US$ 200 milhões da Deutsche Börse; Goldman Sachs apresenta pedido para o ETF Bitcoin Premium Income; Walsh divulga suas participações em criptomoedas

Alterações no panorama das licenças e das stablecoins em Hong Kong: Quem está remodelando o panorama financeiro da próxima geração?

IOSG: A TAO é como o Elon Musk que investiu na OpenAI; a Subnet é como o Sam Altman

A Batalha pela Licença de Stablecoin Conclui: Hong Kong, cheia de ansiedade, não vai esperar pela próxima Tether

É possível compreender uma nova área em meia hora; como estabelecer rapidamente um quadro conceitual usando IA?

A pesquisa mais recente da Franklin Templeton: Como entender a tokenização de RWA

Espanyol x FC Barcelona: Um clássico disputado com garra e qualidade
O clássico entre Espanyol e FC Barcelona proporcionou um jogo de alta intensidade, com o Barça vencendo por 4 a 1 e abrindo nove pontos de vantagem na liderança da LaLiga. A aula magistral de Lamine Yamal, os dois gols de Ferran Torres e uma rivalidade acirrada entre as duas equipes da cidade em plena exibição. A WEEX, parceira regional oficial da LALIGA em Hong Kong e Taiwan, celebra o belo jogo.

A DeAgentAI anunciou a criação do Fundo Ecológico da AIA, com foco na vertente “Agente de IA + IA Física”
Desconstruindo as técnicas de controle dos dealers do RAVE
70 vezes em um mês: Quando o $RAVE levou a pista de dança de Istambul para a blockchain
Um projeto Web3 sem nenhum investimento de capital de risco e sem white paper começou com uma festa à meia-noite para 200 pessoas. Dezoito meses depois, seu token $RAVE valorizou 70 vezes, e o número de liquidações de contratos ultrapassou brevemente o do Ethereum. Isso é apenas pura especulação, ou estamos diante de um novo tipo de bem cultural?
