Techub News annonce que l'équipe de Slow Mist a publié un rapport indiquant que le système de trading automatique de contrats à terme de cryptoactifs open source NOFX AI (basé sur DeepSeek/Qwen AI) présente de graves vulnérabilités de sécurité, pouvant entraîner la fuite des clés API et des clés privées des plateformes d'échange. Cette vulnérabilité provient du fait que le projet a par défaut activé le « mode administrateur » dans plusieurs versions sans effectuer de vérification d'authentification, permettant aux attaquants d'accéder directement à /API/exchanges pour obtenir les informations de clé des plateformes d'échange telles que Binance, Hyperliquid, Aster DEX, etc. Au 17 novembre, Slow Mist a informé tous les utilisateurs CEX concernés et a révoqué les clés concernées, les actifs des utilisateurs étant en état de sécurité. Pour quelques utilisateurs d'Aster et Hyperliquid, Slow Mist a tenté de contacter proactivement l'équipe de Binance, mais en raison de l'adresse étant une adresse de portefeuille décentralisé, il n'a pas été possible de joindre directement les utilisateurs spécifiques. Si les utilisateurs utilisent un système de trading automatisé Aster ou Hyperliquid, veuillez vérifier et traiter rapidement les risques associés. Parallèlement, Slow Mist communiquera avec l'équipe NOFX AI concernant les détails de cette vulnérabilité et fournira des recommandations de correction afin de les aider à améliorer la sécurité du système.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Slow Fog : Système de trading automatique de futures en cryptoactifs open source NOFX AI présente des failles de sécurité
Techub News annonce que l'équipe de Slow Mist a publié un rapport indiquant que le système de trading automatique de contrats à terme de cryptoactifs open source NOFX AI (basé sur DeepSeek/Qwen AI) présente de graves vulnérabilités de sécurité, pouvant entraîner la fuite des clés API et des clés privées des plateformes d'échange. Cette vulnérabilité provient du fait que le projet a par défaut activé le « mode administrateur » dans plusieurs versions sans effectuer de vérification d'authentification, permettant aux attaquants d'accéder directement à /API/exchanges pour obtenir les informations de clé des plateformes d'échange telles que Binance, Hyperliquid, Aster DEX, etc. Au 17 novembre, Slow Mist a informé tous les utilisateurs CEX concernés et a révoqué les clés concernées, les actifs des utilisateurs étant en état de sécurité. Pour quelques utilisateurs d'Aster et Hyperliquid, Slow Mist a tenté de contacter proactivement l'équipe de Binance, mais en raison de l'adresse étant une adresse de portefeuille décentralisé, il n'a pas été possible de joindre directement les utilisateurs spécifiques. Si les utilisateurs utilisent un système de trading automatisé Aster ou Hyperliquid, veuillez vérifier et traiter rapidement les risques associés. Parallèlement, Slow Mist communiquera avec l'équipe NOFX AI concernant les détails de cette vulnérabilité et fournira des recommandations de correction afin de les aider à améliorer la sécurité du système.