Vergiftete Abhängigkeit kapert Agenten-Runtime und versucht, die gesamte Wallet zu leeren
KI-Marktzusammenfassung
Ein Sicherheitsbulletin beschrieb eine vergiftete Abhängigkeit, die eine Agenten-Runtime kapert und versuchte, eine Übertragung des gesamten Wallet-Guthabens zu initiieren, was der Agent selbst nicht erkannte. Der versuchte Diebstahl wurde blockiert, weil ein Ledger-Hardware-Signer unabhängig den tatsächlichen Empfänger und Betrag anzeigte, woraufhin der Nutzer die Signatur ablehnte. Es wurden keine Gelder bewegt. Der Vorfall unterstreicht das Supply-Chain-Risiko in Krypto-Tooling und bestätigt Hardware-Signer als wirksame Kontrolle der letzten Verteidigungslinie.
Einflussstufe
● Niedrig
Betroffene Assets
BTC/USDT-2.07%
AI-Einblick · BTC/USDTAI-Einblick
● Neutral
Jetzt traden
⚠️ Die von AI generierten Einblicke basieren auf Nachrichteninhalten und dienen ausschließlich zu Informationszwecken. Sie stellen weder eine Anlageberatung dar noch geben sie die Ansichten von BingX wieder. Investitionen sind mit Risiken verbunden. Bitte trade verantwortungsbewusst.
Eine vergiftete Abhängigkeit kapert die Runtime eines mit einem Krypto-Asset (Token A) verknüpften Agenten und versucht, eine Transaktion zum Abzug des gesamten Wallet-Guthabens auszulösen. Der Agent selbst erkennt die Manipulation nicht. Der Ledger-Hardware-Signer zeigt jedoch den tatsächlichen Empfänger und den realen Betrag an, woraufhin der Nutzer die Signatur verweigert. Dadurch wird keine Übertragung ausgeführt und es entsteht kein Schaden.