Gateアプリをダウンロードするにはスキャンしてください
qrCode
その他のダウンロードオプション
今日はこれ以上表示しない

慢雾はNOFX AIに重大な脆弱性があることを開示しました:取引所のAPIキーと秘密鍵の漏洩を引き起こす可能性があります

robot
概要作成中

吴は、慢雾安全チームが報告を発表したと述べています。オープンソース暗号資産先物自動取引システム NOFX AI(DeepSeek/Qwen AIに基づく)には深刻なセキュリティホールが存在し、取引所のAPIキーと秘密鍵が漏洩する可能性があります。この脆弱性は、プロジェクトが複数のバージョンで「管理者モード」をデフォルトで有効にしており、認証チェックが行われていないことに起因します。攻撃者は直接/api/exchangesにアクセスして、Binance、Hyperliquid、Aster DEXなどの取引所の鍵情報を取得できます。11月5日の更新ではJWT検証メカニズムが導入されましたが、デフォルトの鍵は依然として利用される可能性があり、脆弱性は実質的に修正されていません。慢雾は、デプロイヤーに対して管理者モードを直ちに無効にし、JWT鍵を変更し、インターフェースの返却情報を最小限に抑えることを推奨しています。

DEEPSEEK-1.92%
HYPE1.98%
ASTER1.88%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • 人気の Gate Funもっと見る
  • 時価総額:$3.54K保有者数:2
    0.00%
  • 時価総額:$3.54K保有者数:2
    0.09%
  • 時価総額:$3.53K保有者数:3
    0.19%
  • 時価総額:$3.53K保有者数:2
    0.09%
  • 時価総額:$3.56K保有者数:2
    0.49%
  • ピン