SlowMist ร่วมกับ CEX แห่งหนึ่งเผยแพร่รายงานความปลอดภัยของ AI Agent โดยสรุปภัยคุกคามด้านความปลอดภัย 7 ประการในการทำธุรกรรม Web3

ข่าว Gate News เมื่อวันที่ 18 มีนาคม SlowMist ร่วมกับ CEX แห่งหนึ่งเผยแพร่รายงานความปลอดภัยของ AI Agent รายงานระบุว่า เนื่องจาก AI Agent รับผิดชอบงานวิเคราะห์แนวโน้ม การสร้างกลยุทธ์ และการเทรดอัตโนมัติในระบบนิเวศ Web3 พื้นที่การโจมตีของมันกำลังขยายตัว รายงานได้วิเคราะห์ภัยคุกคามด้านความปลอดภัยเจ็ดประการ: การโจมตีด้วยการแทรกคำสั่งสามารถควบคุมตรรกะการตัดสินใจของ Agent ได้; ระบบนิเวศ Skills/ปลั๊กอินมีความเสี่ยงจากการปนเปื้อนในซัพพลายเชน พบตัวอย่าง Skill ที่เป็นอันตรายกว่า 400 ตัวในศูนย์กลางปลั๊กอิน OpenClaw ของ SlowMist ซึ่งแสดงลักษณะการโจมตีแบบกลุ่มเป็นจำนวนมาก; ชั้นการจัดการงานอาจถูกแก้ไขค่าพารามิเตอร์สำคัญทำให้เกิดการดำเนินการผิดปกติ; ข้อมูลสำคัญในสภาพแวดล้อม IDE/CLI อาจถูกปลั๊กอินที่เป็นอันตรายส่งออก; ภาพลวงของโมเดลอาจทำให้เกิดความสูญเสียเงินทุนที่ไม่สามารถย้อนกลับได้ในกระบวนการบนเชน; การดำเนินการที่มีมูลค่าสูงใน Web3 มีความไม่สามารถย้อนกลับได้ ซึ่งเพิ่มความเสี่ยงของอัตโนมัติ; การดำเนินการด้วยสิทธิ์สูงอาจนำไปสู่ความเสี่ยงในระดับระบบ ทีมความปลอดภัยของ CEX ได้เสนอคำแนะนำด้านการป้องกัน เช่น การเปิดใช้งาน Passkey สำหรับการเข้าสู่ระบบโดยไม่ใช้รหัสผ่านและการยืนยันตัวตนแบบสองชั้น การตั้งค่า API Key ตามหลักการสิทธิ์น้อยที่สุดและผูกกับ IP ขาว การจำกัดความเสียหายที่อาจเกิดขึ้นโดยใช้กลไกแยกบัญชีย่อย การสร้างระบบตรวจสอบการเทรดและการตรวจจับความผิดปกติอย่างต่อเนื่อง และการติดตั้ง Skill ที่ได้รับการตรวจสอบจากทางการเท่านั้น SlowMist ยังเสนอกรอบการบริหารความปลอดภัย 5 ชั้น ตั้งแต่ระดับการพัฒนาพื้นฐาน การรวมสิทธิ์ การรับรู้ภัยคุกคาม การวิเคราะห์ความเสี่ยงบนเชน ไปจนถึงการตรวจสอบอย่างต่อเนื่องเพื่อการป้องกันที่ครอบคลุม

news.article.disclaimer

btc.bar.articles

Figure ถูกกล่าวหาจากผู้ขายชอร์ตเกี่ยวกับข้ออ้างการบูรณาการบล็อกเชน; หุ้น FIGR ลง 53% จากจุดสูงสุดในเดือนมกราคม

Figure Technology Solutions เผชิญข้อกล่าวหาจาก Morpheus Research ว่ามีการกล่าวเกินจริงเกี่ยวกับการใช้งานเทคโนโลยีบล็อกเชน ส่งผลให้ราคาหุ้นปรับลดลงอย่างมีนัยสำคัญ Figure ปกป้องการดำเนินงานของตน โดยชี้ให้เห็นถึงคุณสมบัติของสินทรัพย์ดิจิทัลและตัวชี้วัดผลการดำเนินงานที่แข็งแกร่ง

GateNews6 ชั่วโมง ที่แล้ว

คนหลอกลวงคริปโตจากฮูสตันถูกตัดสินจำคุก 23 ปี จากคดี $20M Meta-1 Coin

โรเบิร์ต ดันแลป ผู้ประกอบการในฮูสตัน ถูกตัดสินจำคุก 23 ปี ฐานฉ้อโกงสกุลเงินดิจิทัล $20 ล้านที่เกี่ยวข้องกับสินทรัพย์ปลอมและกลยุทธ์หลอกลวง ส่งผลกระทบต่อเหยื่อมากกว่า 1,000 ราย คดีของเขาสะท้อนถึงแนวโน้มที่เพิ่มขึ้นของอาชญากรรมไซเบอร์ที่เกี่ยวข้องกับคริปโตในวงกว้างขึ้น

GateNews11 ชั่วโมง ที่แล้ว

SlowMist เตือนการโจมตีฟิชชิงที่กำลังดำเนินอยู่ด้วยซอฟต์แวร์ปลอม 'Harmony Voice'

ทีมความปลอดภัยของ SlowMist ได้เตือนถึงแคมเปญวิศวกรรมสังคมที่กำหนดเป้าหมายผู้ใช้งานสกุลเงินดิจิทัล อาชญากรแอบอ้างเป็นคู่ค้าของโปรเจกต์เพื่อหลอกให้ผู้ใช้ดาวน์โหลดแอปพลิเคชันที่เป็นอันตรายซึ่งปลอมตัวเป็นเครื่องมือแปล ผู้ใช้ได้รับคำแนะนำให้ตรวจสอบความถูกต้องของซอฟต์แวร์

GateNews11 ชั่วโมง ที่แล้ว

ซีอีโอของ Zonda กล่าวโทษผู้ก่อตั้งที่หายตัวไปสำหรับ $336M ในบิตคอยน์ที่สูญหาย

ซีอีโอของ Zonda อย่าง Przemysław Kral กล่าวโทษว่าการที่แพลตฟอร์มแลกเปลี่ยนสูญเสียการเข้าถึง 4,500 BTC มูลค่า $336 ล้านดอลลาร์ เกิดจากการที่ Sylwester Suszek ผู้ก่อตั้งที่หายตัวไป ไม่สามารถโอนกุญแจส่วนตัวได้ ท่ามกลางข้อกล่าวหาว่าล้มละลายและคำขอถอนที่เพิ่มความเข้มข้นขึ้น Kral ยืนยันว่า Zonda ยังมีความสามารถชำระหนี้ และจะดำเนินการทางกฎหมายไปพร้อมกับการตามหาหรือค้นหา Suszek ซึ่งหายตัวไปในปี 2022

GateNews12 ชั่วโมง ที่แล้ว

การแลกเปลี่ยน Grinex ระงับการซื้อขายทั้งหมด หลังเกิดการโจมตีทางไซเบอร์ $15M ต่อระบบกระเป๋าเงิน

Grinex ซึ่งเป็นการแลกเปลี่ยนสกุลเงินดิจิทัลจากคีร์กีซสถาน ระงับการซื้อขายหลังเกิดการโจมตีทางไซเบอร์ ส่งผลให้เกิดความเสียหายประมาณ $15 ล้านดอลลาร์ การที่การโจมตีมีความซับซ้อนขั้นสูงบ่งชี้ถึงการมีส่วนเกี่ยวข้องของกลุ่มอาชญากรรมหรือระดับรัฐ Grinex ได้รายงานเหตุการณ์ต่อหน่วยงานที่เกี่ยวข้องและกำลังประเมินความเสียหาย

GateNews12 ชั่วโมง ที่แล้ว

Tether ระงับ USDT มูลค่า $3.29M ที่เชื่อมโยงกับการแสวงหาประโยชน์ของ Rhea Finance

Tether ระงับ $3.29 ล้านใน USDT ที่เชื่อมโยงกับการแสวงหาประโยชน์ของ Rhea Finance โดยยืนยันการคุ้มครองผู้ใช้และความไว้วางใจต่อระบบนิเวศ การติดตามบนบล็อกเชนทำให้สามารถดำเนินการนี้กับกระเป๋าเงินที่น่าสงสัยได้ หลังจากผู้โจมตีย้ายเงินเพื่อหลบเลี่ยงการตรวจจับ.

GateNews13 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น