Gateアプリをダウンロードするにはスキャンしてください
qrCode
その他のダウンロードオプション
今日はこれ以上表示しない

慢雾はNOFX AI自動取引システムに深刻な脆弱性があると発表し、早急なアップグレードが必要です。

火星财经の報告によると、Slow Mistセキュリティチームは最近、DeepSeek/Qwenに基づくオープンソースの自動化先物取引システムNOFX AIを分析し、複数の深刻な確認の脆弱性を発見しました。システムはデフォルト設定で「ゼロ確認」モードが存在し、管理者モードが直接有効化されているため、すべてのリクエストは検証なしで通過可能で、攻撃者は /api/exchanges にアクセスし、完全なAPI秘密鍵と秘密鍵を取得できます。「承認が必要な」モードではJWTが追加されていますが、デフォルトのjwt_secretが依然として存在し、環境変数が設定されていない場合はデフォルトの秘密鍵に戻ります。さらに、このモードでは敏感なフィールドが依然として生のJSONで出力され、トークンが偽造または盗まれた場合、同様に秘密鍵が漏洩する可能性があります。Slow Mistは、現時点で脆弱な設定を使用している公開デプロイメントインスタンスが千を超えていることを特定し、BinanceおよびOKXセキュリティチームと調整して、関連する証明書の交換を完了しました。チームはすべてのユーザーにシステムの即時アップグレードを強く推奨しており、特にAsterまたはHyperliquid上でボットを運営しているユーザーは設定を早急に確認するように呼びかけています。

ASTER2.13%
HYPE3.79%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • 人気の Gate Funもっと見る
  • 時価総額:$3.44K保有者数:1
    0.00%
  • 時価総額:$3.4K保有者数:1
    0.00%
  • 時価総額:$3.39K保有者数:1
    0.00%
  • 時価総額:$3.47K保有者数:2
    0.04%
  • 時価総額:$3.47K保有者数:2
    0.04%
  • ピン