Escanea para descargar la aplicación Gate
qrCode
Más opciones de descarga
No volver a recordar hoy

Slow Mist revela que NOFX AI tiene una grave vulnerabilidad: podría causar la filtración de la clave API y la Llave privada del intercambio.

robot
Generación de resúmenes en curso

Wu informó que el equipo de seguridad Slow Mist publicó un informe que indica que el sistema automático de trading de futuros de Activos Cripto de código abierto NOFX AI (basado en DeepSeek/Qwen AI) presenta graves vulnerabilidades de seguridad, que podrían llevar a la filtración de la Llave secreta de la API del intercambio y de la Llave privada. Esta vulnerabilidad proviene de la configuración predeterminada del proyecto que activa “modo administrador” en múltiples versiones sin realizar una verificación de autenticación, permitiendo a los atacantes acceder directamente a /api/exchanges para obtener información de las llaves de intercambios como Binance, Hyperliquid, Aster DEX, entre otros. A pesar de que la actualización del 5 de noviembre introdujo un mecanismo de verificación JWT, las llaves predeterminadas aún pueden ser explotadas y la vulnerabilidad en sí no ha sido corregida. Slow Mist sugiere a los implementadores que cierren inmediatamente el modo administrador, cambien las llaves JWT y minimicen la información devuelta por la interfaz para prevenir riesgos de activos.

HYPE-0.11%
ASTER1.85%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)