Aunque se ha abordado la vulnerabilidad de inyección de indicaciones existente en Coinbase AgentKit, el impacto real ha sido claramente subestimado

robot
Generación de resúmenes en curso

Según CriptoNoticias, un investigador de seguridad independiente reveló que Coinbase AgentKit tiene una vulnerabilidad de inyección de prompt, que permite a los atacantes inducir al agente de IA a realizar transferencias de tokens no autorizadas sin confirmación manual.
La vulnerabilidad ha sido verificada mediante transacciones reales en la red de prueba Base Sepolia.
Además, el investigador señaló que esta vulnerabilidad también expone el proceso de autorización ilimitada de tokens ERC-20, así como el acceso a servidores remotos en el mismo contexto de ejecución del agente, ampliando el riesgo más allá de que la cartera sea vaciada, aunque el informe no detalla qué infraestructura específica podría verse afectada.
La vulnerabilidad fue enviada en febrero al programa de recompensas por errores de Coinbase y fue validada oficialmente, siendo clasificada como de riesgo medio y pagando una recompensa de 2,000 dólares.
Sin embargo, el investigador enfatizó que el impacto real de la vulnerabilidad es mucho mayor que la calificación oficial.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado