Отсканируйте, чтобы загрузить приложение Gate
qrCode
Больше вариантов загрузки
Не напоминай мне больше сегодня.

Slow Mist раскрывает серьезные уязвимости NOFX AI: это может привести к утечке API-ключей и Закрытых ключей биржи.

robot
Генерация тезисов в процессе

По информации Wu, команда безопасности Slow Fog выпустила отчет, в котором говорится, что открытая система автоматической торговли фьючерсами на криптоактивы NOFX AI (на основе DeepSeek/Qwen AI) имеет серьезные уязвимости безопасности, которые могут привести к утечке API-ключей и Закрытых ключей биржи. Данная уязвимость возникает из-за того, что в нескольких версиях проекта по умолчанию включен “администраторский режим” и не проводится проверка аутентификации, что позволяет злоумышленникам напрямую получить доступ к /api/exchanges для получения ключевой информации таких бирж, как Binance, Hyperliquid и Aster DEX. Хотя обновление от 5 ноября ввело механизм проверки JWT, ключи по умолчанию все еще могут быть использованы, а сама уязвимость по сути не была исправлена. Slow Fog советует развертывателям немедленно отключить администраторский режим, сменить ключи JWT и минимизировать информацию, возвращаемую через интерфейс, чтобы избежать рисков для активов.

HYPE-3.1%
ASTER-1.45%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Горячее на Gate FunПодробнее
  • РК:$3.45KДержатели:2
    0.00%
  • РК:$3.41KДержатели:1
    0.00%
  • РК:$3.42KДержатели:1
    0.00%
  • РК:$3.42KДержатели:1
    0.00%
  • РК:$3.41KДержатели:1
    0.00%
  • Закрепить