O vulnerabilidade de injeção de prompt existente no Coinbase AgentKit, embora já tenha sido resolvida, teve seu impacto real claramente subestimado

robot
Geração do resumo em andamento

De acordo com a CriptoNoticias, um pesquisador de segurança independente revelou que o Coinbase AgentKit possui uma vulnerabilidade de injeção de prompt, na qual atacantes podem induzir o agente de IA a executar transferências de tokens não autorizadas por meio de comandos maliciosos, sem necessidade de confirmação manual.
A vulnerabilidade foi confirmada por meio de transações reais na rede de teste Base Sepolia.
Além disso, o pesquisador apontou que essa falha também expõe o processo de autorização ilimitada de tokens ERC-20, bem como o acesso ao servidor remoto no mesmo contexto de execução do agente, ampliando o risco para além do esvaziamento da carteira, embora o relatório não detalhe quais infraestruturas específicas podem ser afetadas.
A vulnerabilidade foi submetida ao programa de recompensas por bugs do Coinbase em fevereiro e validada oficialmente, sendo classificada como de risco médio e recebendo uma recompensa de 2.000 dólares.
No entanto, o pesquisador enfatizou que o impacto real da vulnerabilidade é muito maior do que a avaliação oficial.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar