Slow Fog cho biết hệ thống giao dịch tự động NOFX AI đã phát hiện lỗ hổng nghiêm trọng cần được nâng cấp gấp.

MarsBitNews
DEEPSEEK-19,56%
ASTER1,64%
HYPE-1,19%

Theo tin tức từ Mars Finance, đội ngũ bảo mật Slow Mist gần đây đã phân tích hệ thống giao dịch tương lai tự động mã nguồn mở NOFX AI dựa trên DeepSeek/Qwen và phát hiện nhiều lỗ hổng xác minh nghiêm trọng. Họ chỉ ra rằng hệ thống có chế độ “không xác minh” trong cấu hình mặc định, chế độ quản trị đã được kích hoạt trực tiếp, khiến mọi yêu cầu đều không cần xác thực có thể thông qua, kẻ tấn công có thể truy cập /api/exchanges và lấy được đầy đủ khóa API và khóa riêng. Mặc dù chế độ “cần ủy quyền” đã thêm JWT, nhưng jwt_secret mặc định vẫn tồn tại, nếu không đặt biến môi trường sẽ quay lại khóa mặc định. Hơn nữa, trong chế độ này, các trường nhạy cảm vẫn được xuất ra ở định dạng JSON nguyên bản, nếu token bị giả mạo hoặc đánh cắp, cũng sẽ dẫn đến việc lộ khóa. Slow Mist cho biết, tính đến thời điểm hiện tại đã xác định hơn k instance công khai sử dụng cấu hình yếu và đã phối hợp với đội ngũ bảo mật của Binance và OKX để hoàn tất việc thay thế giấy tờ liên quan. Đội ngũ nhắc nhở tất cả người dùng ngay lập tức nâng cấp hệ thống, đặc biệt là những người đang chạy Bots trên Aster hoặc Hyperliquid cần nhanh chóng kiểm tra cài đặt.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận