30 天前

04月15日,星期三 01:19

Coinbase AgentKit 存在的 prompt injection 漏洞虽已处理,但实际影响被明显低估

火讯财经讯,某独立安全研究员披露,Coinbase AgentKit存在prompt injection漏洞——攻击者可通过恶意指令诱导AI agent执行未经授权的代币转账,且无需人工确认。 该漏洞已在Base Sepolia测试网上通过实际交易验证。此外,研究员指出,漏洞还暴露了ERC-20代币的无限授权流程,以及AI agent在同一执行上下文中对远程服务器的访问权限,风险范围超出钱包被清空;不过报告未详述哪些具体基础设施可能受影响。 该漏洞于2月提交至Coinbase漏洞赏金计划并获官方验证,最终被按中危处理,Coinbase支付了2000美元赏金。但研究员强调,漏洞的实际影响远大于官方评级。

0
0
  • IREN Limited 宣布完成 30 亿美元可转换优先票据发行

    火讯财经讯,比特币矿企IREN Limited宣布完成30亿美元可转换优先票据发行,票面利率1%,2033年到期。此次发行包含26亿美元初始发行额度及4亿美元超额配售权,净收益约29.6亿美元,其中约2.013亿美元用于支付封顶看涨期权交易成本,剩余部分用作一般公司用途及营运资金。

    28 分钟前

  • UPBIT 将上线 Irys (IRYS) 并支持 KRW、BTC、USDT 交易

    火讯财经讯,UPBIT将于5月15日20:00上线Irys (IRYS)交易,支持KRW、BTC、USDT交易对。用户可在公告发布后1小时30分钟内完成入金,具体交易开启时间以后续公告为准。

    40 分钟前

  • 澳洲联邦银行:预计美联储将从 12 月开始加息

    火讯财经讯,澳洲联邦银行外汇策略师 Carol Kong 表示,本周公布的通胀数据将不受 FOMC 官员欢迎,包括即将上任的美联储主席沃什。美国参议院已批准沃什出任美联储主席。Kong 预计,FOMC 将不得不从今年 12 月开始进入加息周期,预计该周期将加息三次。

    45 分钟前

  • 数据:HYPE 第一大多头 5 倍杠杆仓位浮盈超 1021 万美元

    火讯财经讯,链上分析师监测显示,某地址以5倍杠杆做多138万枚HYPE,价值6347万美元,开仓价38.676美元。该头寸在HYPE价格跌至约38美元时几乎回吐全部利润,当前已恢复浮盈超1021万美元。

    47 分钟前

  • 英国上市公司 The Smarter Web Company 增持 10 枚 BTC,总持仓达 2840 枚

    火讯财经讯,英国上市公司The Smarter Web Company增持10枚比特币,当前总持仓达2840枚BTC,位列全球比特币持仓排名第27位。

    1 小时前