SlowMist та певна CEX спільно опублікували звіт з безпеки AI Agent, у якому розглядаються сім основних загроз безпеці Web3-трейдингу

Gate News повідомляє, 18 березня SlowMist у співпраці з певним CEX опублікували звіт з безпеки AI Agent. У звіті зазначається, що з розширенням ролі AI Agent у Web3-екосистемі для аналізу ринкових тенденцій, генерації стратегій та автоматизованої торгівлі, його зона атаки зростає. Система звіту виділяє сім основних загроз безпеці: інжекція підказок, яка може керувати логікою прийняття рішень Agent; ризики підміни у екосистемі Skills/плагінів, де SlowMist виявила понад 400 зразків зловмисних Skills у центрі плагінів OpenClaw ClawHub, що свідчить про масові атаки групового характеру; можливість підміни ключових параметрів у рівні організації завдань, що може спричинити неправильне виконання; витік конфіденційної інформації з IDE/CLI через зловмисні плагіни; ілюзії моделі, що можуть спричинити незворотні фінансові втрати під час операцій у блокчейні; незворотність високовартісних операцій у Web3 підсилює ризики автоматизації; високий рівень привілеїв може спричинити системні ризики. Команда безпеки цього CEX пропонує практичні рекомендації, зокрема використання Passkey для безпарольного входу та двофакторної автентифікації, дотримання принципу мінімальних привілеїв при налаштуванні API ключів із прив’язкою до IP-білих списків, обмеження потенційних збитків через механізм ізольованих субрахунків, створення системи моніторингу торгів та виявлення аномалій, а також встановлення лише перевірених офіційних Skills. SlowMist також пропонує п’ятишарову рамкову систему безпеки L1 до L5, яка охоплює від базової розробки, зменшення привілеїв, виявлення загроз, аналіз ризиків у ланцюгу та постійний моніторинг для цілісного захисту.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Figure стикається з звинуваченнями від шортселерів через твердження про інтеграцію блокчейну; акції FIGR впали на 53% від піку в січні

Технологічні рішення Figure зіткнулися з звинуваченнями з боку Morpheus Research у перебільшенні того, як використовується її блокчейн-технологія, що призвело до значного падіння цін на акції. Figure захищала свою діяльність, підкреслюючи свої функції для цифрових активів і сильні показники ефективності.

GateNews6год тому

Х’юстонський шахрай з криптовалютою засуджений до 23 років за шахрайство з $20M Meta-1 Coin

Роберт Данлап, підприємець із Х’юстона, був засуджений до 23 років позбавлення волі за $20 мільйонну криптовалютну аферу, пов’язану з фіктивними активами та оманливою практикою, яка зачепила понад 1,000 жертв. Його справа відображає ширше зростання криптозалежних кіберзлочинів.

GateNews11год тому

SlowMist попереджає про активну фішингову атаку з використанням фальшивого софту "Harmony Voice"

Команда безпеки SlowMist попередила про кампанію соціальної інженерії, спрямовану на користувачів криптовалюти. Зловмисники видають себе за партнерів проєкту, щоб обманом змусити користувачів завантажити шкідливий застосунок, замаскований під інструмент перекладу. Користувачам радять перевіряти автентичність програмного забезпечення.

GateNews12год тому

Генеральний директор біржі Zonda звинувачує зниклого засновника в $336M у втрачених біткоїнах

Засновник і генеральний директор Zonda Пржемислав Крал поклав провину за втрату доступу біржі до 4 500 BTC, що оцінюються в $336 мільйонів, на те, що зниклий засновник Сильвестр Сусзек не передав приватні ключі. На тлі звинувачень у банкрутстві та посилення запитів на виведення коштів Крал наполягає, що Zonda є платоспроможною, і вживатиме юридичних заходів, одночасно розшукуючи Сусзека, який зник у 2022 році.

GateNews12год тому

Біржа Grinex зупиняє всю торгівлю після $15M кібератаки на системи гаманців

Grinex, криптобіржа з Киргизстану, призупинила торгівлю після кібератаки, внаслідок якої зазнала втрат на суму близько $15 мільйона. Підвищена складність атаки вказує на організоване або державне залучення. Grinex повідомила про інцидент відповідні органи та оцінює масштаби збитків.

GateNews12год тому

Tether заморозив $3,29 млн USDT, пов’язаних із експлойтом Rhea Finance

Tether заморозив $3,29 мільйона в USDT, пов’язаних із експлойтом Rhea Finance, забезпечивши захист користувачів і довіру до екосистеми. Блокчейн-трекінг дав змогу виконати цю дію проти підозрілих гаманців після того, як атакувальники перевели кошти, щоб уникнути виявлення.

GateNews13год тому
Прокоментувати
0/400
Немає коментарів