慢雾:开源加密货币期货自动交易系统 NOFX AI 存在安全漏洞

robot
摘要生成中

Techub News 消息,慢雾安全团队发布报告称,开源加密货币期货自动交易系统 NOFX AI(基于 DeepSeek/Qwen AI)存在严重安全漏洞,可能导致交易所 API Key 和私钥泄露。该漏洞源于项目在多个版本中默认开启「管理员模式」且未进行鉴权检查,攻击者可直接访问/API/exchanges 获取币安、Hyperliquid、Aster DEX 等交易所的密钥信息。截至 11 月 17 日,慢雾已向所有受影响的 CEX 用户完成通知,并已废弃相关密钥,用户资产处于安全状态。对于少数 Aster、Hyperliquid 用户,慢雾与币安团队已尝试主动联系,但由于地址为去中心化钱包地址,无法直接触达具体用户。如用户正在使用 Aster、Hyperliquid 的自动化交易系统,请及时检查并处理相关风险。同时,慢雾将与 NOFX AI 团队沟通本次漏洞详情,并提供修复建议,协助其完善系统安全。

HYPE0.73%
ASTER5.8%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)