Slow Mist menyebutkan sistem perdagangan otomatis NOFX AI memiliki kerentanan serius yang perlu segera diperbarui.

MarsBitNews
ASTER1,53%
HYPE1,7%

Berita dari Mars Finance, tim keamanan Slow Mist baru-baru ini menganalisis sistem perdagangan berjangka otomatis sumber terbuka NOFX AI yang berbasis DeepSeek/Qwen, dan menemukan beberapa celah verifikasi yang serius. Mereka menunjukkan bahwa sistem dalam konfigurasi default memiliki mode “nol verifikasi”, di mana mode administrator diaktifkan langsung, sehingga semua permintaan dapat diterima tanpa verifikasi, dan penyerang dapat mengakses /api/exchanges dan mendapatkan kunci API lengkap serta kunci pribadi. Meskipun dalam mode “perlu otorisasi” telah ditambahkan JWT, jwt_secret default masih ada, jika variabel lingkungan tidak diatur, itu akan kembali ke kunci default. Selain itu, dalam mode ini, field sensitif masih diekspor dalam JSON asli, sehingga jika token dipalsukan atau dicuri, itu juga dapat menyebabkan kebocoran kunci. Slow Mist menyatakan bahwa hingga saat ini telah mengidentifikasi lebih dari 1k instance publik yang menggunakan konfigurasi rentan, dan telah berkoordinasi dengan tim keamanan Binance dan OKX untuk menyelesaikan penggantian kredensial terkait. Tim mengingatkan semua pengguna untuk segera memperbarui sistem, terutama pengguna yang menjalankan bot di Aster atau Hyperliquid harus segera memeriksa pengaturannya.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.
Komentar
0/400
Tidak ada komentar