Notícias Techub, a equipe de segurança Slow Fog publicou um relatório afirmando que o sistema de negociação automática de futuros de criptomoedas de código aberto NOFX AI (baseado em DeepSeek/Qwen AI) apresenta sérias vulnerabilidades de segurança, que podem resultar na divulgação das Chaves API e Chaves privadas do exchange. A vulnerabilidade decorre do fato de que o projeto tem o “modo administrador” ativado por padrão em várias versões e não realiza verificações de autenticação, permitindo que atacantes acessem diretamente /API/exchanges para obter informações de chaves de exchanges como Binance, Hyperliquid, Aster DEX, entre outras. Até 17 de novembro, a Slow Fog já notificou todos os usuários do CEX afetados e revogou as chaves relacionadas, garantindo que os ativos dos usuários estão seguros. Para um pequeno número de usuários da Aster e Hyperliquid, a Slow Fog tentou entrar em contato proativamente com a equipe da Binance, mas devido ao fato de os endereços serem endereços de carteira descentralizada, não foi possível alcançar diretamente usuários específicos. Se os usuários estiverem utilizando o sistema de negociação automatizada da Aster ou Hyperliquid, por favor, verifiquem e tratem os riscos relacionados de forma oportuna. Ao mesmo tempo, a Slow Fog se comunicará com a equipe do NOFX AI sobre os detalhes desta vulnerabilidade e fornecerá sugestões de correção, ajudando a aprimorar a segurança do sistema.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Slow Fog: Sistema de negociação automática de futuros de ativos de criptografia Código aberto NOFX AI tem vulnerabilidades de segurança
Notícias Techub, a equipe de segurança Slow Fog publicou um relatório afirmando que o sistema de negociação automática de futuros de criptomoedas de código aberto NOFX AI (baseado em DeepSeek/Qwen AI) apresenta sérias vulnerabilidades de segurança, que podem resultar na divulgação das Chaves API e Chaves privadas do exchange. A vulnerabilidade decorre do fato de que o projeto tem o “modo administrador” ativado por padrão em várias versões e não realiza verificações de autenticação, permitindo que atacantes acessem diretamente /API/exchanges para obter informações de chaves de exchanges como Binance, Hyperliquid, Aster DEX, entre outras. Até 17 de novembro, a Slow Fog já notificou todos os usuários do CEX afetados e revogou as chaves relacionadas, garantindo que os ativos dos usuários estão seguros. Para um pequeno número de usuários da Aster e Hyperliquid, a Slow Fog tentou entrar em contato proativamente com a equipe da Binance, mas devido ao fato de os endereços serem endereços de carteira descentralizada, não foi possível alcançar diretamente usuários específicos. Se os usuários estiverem utilizando o sistema de negociação automatizada da Aster ou Hyperliquid, por favor, verifiquem e tratem os riscos relacionados de forma oportuna. Ao mesmo tempo, a Slow Fog se comunicará com a equipe do NOFX AI sobre os detalhes desta vulnerabilidade e fornecerá sugestões de correção, ajudando a aprimorar a segurança do sistema.