امسح ضوئيًا لتحميل تطبيق Gate
qrCode
خيارات تحميل إضافية
لا تذكرني بذلك مرة أخرى اليوم

كشفت Slow Fog عن ثغرات خطيرة في NOFX AI: قد تؤدي إلى تسرب مفتاح API للمبادلات والمفتاح الخاص.

robot
إنشاء الملخص قيد التقدم

أفاد وو بأن فريق الأمن Slow Mist نشر تقريرًا يفيد بأن نظام التداول الآلي للعقود الآجلة للأصول الرقمية مفتوح المصدر NOFX AI (المبني على DeepSeek/Qwen AI) يحتوي على ثغرات أمنية خطيرة قد تؤدي إلى تسرب مفاتيح API الخاصة بالتبادل والمفتاح الخاص. تنبع هذه الثغرة من أن المشروع قد قام بتمكين “وضع المدير” بشكل افتراضي في عدة إصدارات دون إجراء فحص للتحقق من الهوية، مما يسمح للمهاجمين بالوصول مباشرة إلى /api/exchanges للحصول على معلومات المفاتيح الخاصة بتبادلات مثل Binance وHyperliquid وAster DEX. على الرغم من أن التحديث في 5 نوفمبر قدم آلية تحقق JWT، إلا أن المفاتيح الافتراضية لا تزال قابلة للاستغلال، ولم يتم إصلاح جوهر الثغرة. وتوصي Slow Mist جميع المكلفين بالنشر باغلاق وضع المدير على الفور، وتغيير مفاتيح JWT، وتقليل المعلومات المعادة من الواجهة، لحماية الأصول من المخاطر.

HYPE5.46%
ASTER5.95%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.48Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.54Kعدد الحائزين:2
    0.09%
  • القيمة السوقية:$3.54Kعدد الحائزين:2
    0.09%
  • القيمة السوقية:$3.53Kعدد الحائزين:3
    0.19%
  • القيمة السوقية:$3.53Kعدد الحائزين:2
    0.09%
  • تثبيت