Wu mengatakan bahwa tim keamanan SlowMist merilis laporan yang menyatakan bahwa sistem perdagangan otomatis berjangka aset kripto sumber terbuka NOFX AI (berbasis DeepSeek/Qwen AI) memiliki kerentanan keamanan serius, yang dapat menyebabkan kebocoran API Key dan kunci pribadi pertukaran. Kerentanan ini berasal dari proyek yang secara default mengaktifkan “mode administrator” di beberapa versi tanpa pemeriksaan otentikasi, sehingga penyerang dapat langsung mengakses /api/exchanges untuk mendapatkan informasi kunci dari pertukaran seperti Binance, Hyperliquid, Aster DEX, dan lainnya. Meskipun pembaruan pada 5 November telah memperkenalkan mekanisme verifikasi JWT, kunci default masih dapat dimanfaatkan, dan kerentanan tersebut belum sepenuhnya diperbaiki. SlowMist menyarankan agar para penyebar segera menonaktifkan mode administrator, mengganti kunci JWT, dan meminimalkan informasi yang dikembalikan oleh antarmuka untuk mencegah risiko aset.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Slow Mist mengungkapkan bahwa NOFX AI memiliki kerentanan serius: dapat menyebabkan kebocoran API Key dan Kunci Pribadi pertukaran.
Wu mengatakan bahwa tim keamanan SlowMist merilis laporan yang menyatakan bahwa sistem perdagangan otomatis berjangka aset kripto sumber terbuka NOFX AI (berbasis DeepSeek/Qwen AI) memiliki kerentanan keamanan serius, yang dapat menyebabkan kebocoran API Key dan kunci pribadi pertukaran. Kerentanan ini berasal dari proyek yang secara default mengaktifkan “mode administrator” di beberapa versi tanpa pemeriksaan otentikasi, sehingga penyerang dapat langsung mengakses /api/exchanges untuk mendapatkan informasi kunci dari pertukaran seperti Binance, Hyperliquid, Aster DEX, dan lainnya. Meskipun pembaruan pada 5 November telah memperkenalkan mekanisme verifikasi JWT, kunci default masih dapat dimanfaatkan, dan kerentanan tersebut belum sepenuhnya diperbaiki. SlowMist menyarankan agar para penyebar segera menonaktifkan mode administrator, mengganti kunci JWT, dan meminimalkan informasi yang dikembalikan oleh antarmuka untuk mencegah risiko aset.