扫码下载 APP
qrCode
更多下载方式
今天不再提醒

慢雾披露 NOFX AI 存严重漏洞:或致交易所 API Key 与私钥泄露

robot
摘要生成中

吴说获悉,慢雾安全团队发布报告称,开源加密货币期货自动交易系统 NOFX AI(基于 DeepSeek/Qwen AI)存在严重安全漏洞,可能导致交易所 API Key 和私钥泄露。该漏洞源于项目在多个版本中默认开启 “管理员模式” 且未进行鉴权检查,攻击者可直接访问 /api/exchanges 获取 Binance、Hyperliquid、Aster DEX 等交易所的密钥信息。尽管 11 月 5 日的更新引入了 JWT 验证机制,但默认密钥仍可被利用,漏洞实质尚未修复。慢雾建议部署者立即关闭管理员模式、更换 JWT 密钥,并最小化接口返回信息,以防资产风险。

HYPE2.68%
ASTER1.8%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)