Хоча виявлену у AgentKit біржі prompt injection уразливість вже усунули, реальний вплив проблеми був суттєво недооцінений.
Згідно з повідомленням CriptoNoticias, незалежний спеціаліст з безпеки розкрив наявність вразливості prompt injection у AgentKit однієї біржі, яка дозволяє зловмисникам за допомогою шкідливих команд спонукати AI agent здійснювати несанкціоновані перекази токенів без необхідності ручного підтвердження.
Ця вразливість була перевірена в тестовій мережі Base Sepolia шляхом реальних транзакцій. Крім того, дослідник зазначив, що дана вразливість також виявила необмежений процес авторизації ERC-20 токенів, а також доступ до віддалених серверів у межах одного контексту виконання agent, що розширює ризики за межі лише повного очищення гаманця, хоча в звіті не деталізовано, які саме інфраструктури можуть постраждати.
Вразливість була подана до програми винагороди за виявлення багів біржі у лютому, офіційно підтверджена, віднесена до середнього рівня небезпеки й винагорода склала 2 000 доларів США. Водночас дослідник наголошує, що реальний вплив вразливості суттєво перевищує офіційне оцінювання.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Європейський Союз ставить під сумнів продовження діяльності однієї з бірж після вимоги припинити роботу

Підсумки вересневого засідання Банку Японії: більшість членів підтримують подальше підвищення ставок, частина закликає прискорити цей процес
Згідно з підсумками вересневої наради Банку Японії, деякі члени комітету з питань політики вважають за необхідне прискорити процес підвищення відсоткових ставок або якнайшвидше наблизити ставки до цільового рівня центрального банку, що підвищує ймовірність подальшого підвищення ставок.
Загальна мобілізація: безперервна економічна війна в сфері AI
