تم التعامل مع ثغرة حقن المطالبات الموجودة في Coinbase AgentKit، لكن التأثير الفعلي تم تقليله بشكل واضح

robot
إنشاء الملخص قيد التقدم

وفقًا لتقرير CriptoNoticias، كشف باحث أمني مستقل عن وجود ثغرة حقن موجه في Coinbase AgentKit، حيث يمكن للمهاجم من خلال أوامر خبيثة أن يوجه وكيل الذكاء الاصطناعي لتنفيذ تحويلات رمزية غير مصرح بها، وبدون الحاجة إلى تأكيد يدوي. تم التحقق من وجود الثغرة من خلال معاملات فعلية على شبكة الاختبار Base Sepolia. بالإضافة إلى ذلك، أشار الباحث إلى أن الثغرة تكشف أيضًا عن عملية تفويض غير محدودة لرموز ERC-20، وعن إمكانية الوصول إلى الخوادم البعيدة ضمن سياق تنفيذ واحد للوكيل، مما يوسع نطاق المخاطر ليشمل أكثر من مجرد مسح المحفظة، لكن التقرير لم يوضح بالتفصيل البنية التحتية المحددة التي قد تتأثر. تم تقديم هذه الثغرة إلى برنامج مكافآت الثغرات في Coinbase في فبراير وتم التحقق منها رسميًا، وأُعطيت تقييم متوسط الخطورة، مع دفع مكافأة قدرها 2000 دولار. ومع ذلك، أكد الباحث أن التأثير الفعلي للثغرة أكبر بكثير من التصنيف الرسمي.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت