掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

慢霧披露 NOFX AI 存嚴重漏洞:或致交易所 API Key 與私鑰泄露

robot
摘要生成中

吳說獲悉,慢霧安全團隊發布報告稱,開源加密貨幣期貨自動交易系統 NOFX AI(基於 DeepSeek/Qwen AI)存在嚴重安全漏洞,可能導致交易所 API Key 和私鑰泄露。該漏洞源於項目在多個版本中默認開啓 “管理員模式” 且未進行鑑權檢查,攻擊者可直接訪問 /api/exchanges 獲取 Binance、Hyperliquid、Aster DEX 等交易所的密鑰信息。盡管 11 月 5 日的更新引入了 JWT 驗證機制,但默認密鑰仍可被利用,漏洞實質尚未修復。慢霧建議部署者立即關閉管理員模式、更換 JWT 密鑰,並最小化接口返回信息,以防資產風險。

HYPE-2.15%
ASTER-2.25%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
  • 熱門 Gate Fun查看更多
  • 市值:$3413.79持有人數:1
    0.00%
  • 市值:$3420.68持有人數:1
    0.00%
  • 市值:$3427.58持有人數:1
    0.00%
  • 市值:$3417.24持有人數:1
    0.00%
  • 市值:$3495.3持有人數:3
    0.19%
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)