Une dépendance malveillante a détourné l’exécution d’un agent pour vider un portefeuille, stoppée par un refus sur Ledger

Résumé du marché par IA
Un bulletin de sécurité a décrit une dépendance empoisonnée qui a détourné un environnement d'exécution d'agent et a tenté d'initier un transfert de l'intégralité du portefeuille, que l'agent lui-même n'a pas détecté. La tentative de vol a été bloquée parce qu'un signataire matériel Ledger a affiché indépendamment le véritable destinataire et le montant, amenant l'utilisateur à rejeter la signature. Aucun fonds n'a été déplacé. L'incident souligne le risque de chaîne d'approvisionnement dans les outils crypto et valide les signataires matériels comme un contrôle efficace en dernière ligne.
Niveau d'impact
● Faible
Actifs concernés
BTC/USDT-0.93%
Infos de l'IA · BTC/USDTInfos de l'IA
● neutre
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Un module de dépendance empoisonné a détourné l’environnement d’exécution d’un agent et a tenté de transférer l’intégralité d’un portefeuille. L’agent n’a pas détecté l’anomalie, mais le signataire Ledger a affiché le véritable destinataire et le montant réel. L’utilisateur a rejeté la signature, empêchant tout mouvement de fonds.