Embora a vulnerabilidade de prompt injection do AgentKit de uma exchange já tenha sido corrigida, o impacto real foi claramente subestimado.
De acordo com a CriptoNoticias, um pesquisador de segurança independente revelou que existe uma vulnerabilidade de prompt injection no AgentKit de uma corretora, permitindo que um atacante induza o AI agent a realizar transferências de tokens não autorizadas através de comandos maliciosos, sem necessidade de confirmação manual.
Esta vulnerabilidade já foi confirmada em transações reais na testnet Base Sepolia. Além disso, o pesquisador destacou que o bug também expôs o processo de autorização ilimitada de tokens ERC-20, bem como permissões de acesso a servidores remotos dentro do mesmo contexto de execução do agent, ampliando o risco para além do esvaziamento das carteiras. No entanto, o relatório não detalhou quais infraestruturas específicas podem ser afetadas.
A vulnerabilidade foi reportada em fevereiro ao programa de recompensas por bugs da corretora e oficialmente validada, sendo classificada como de risco médio e resultando no pagamento de uma recompensa de 2.000 dólares. O pesquisador, porém, enfatizou que o impacto real do bug é muito maior do que a classificação oficial.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
Fabricante da Barbie, Mattel, dispara 19%! Recebe proposta de aquisição da Authentic, com oferta possivelmente acima de US$20 por ação
De acordo com reportagens da mídia, a Authentic Brands Group já entrou em contato discretamente com a Mattel para discutir uma proposta de aquisição, oferecendo mais de US$ 20 por ação, o que representa uma avaliação geral de aproximadamente US$ 6 bilhões ou mais. Não há garantia de que as partes chegarão a um acordo final, e com a chegada iminente de um novo CEO na Mattel, cuja estratégia ainda é incerta, a negociação pode se tornar ainda mais complexa.
