Una dipendenza avvelenata dirotta il runtime di un agente e tenta di svuotare l’intero wallet, ma una firma Ledger blocca la transazione
Riepilogo di mercato AI
Un bollettino sulla sicurezza ha descritto una dipendenza avvelenata che ha dirottato un runtime di agent e ha tentato di avviare un trasferimento dell'intero saldo del wallet, che l'agent stesso non ha rilevato. Il furto tentato è stato bloccato perché un firmatario hardware Ledger ha mostrato in modo indipendente il vero destinatario e l'importo, portando l'utente a rifiutare la firma. Nessun fondo è stato spostato. L'incidente evidenzia il rischio di supply chain negli strumenti crypto e convalida i firmatari hardware come un efficace controllo di ultima linea.
Livello dell'impatto
● Basso
Asset interessati
BTC/USDT+0.15%
Approfondimenti AI · BTC/USDTApprofondimenti AI
● Neutrale
Fai subito trading
⚠️ Le analisi generate dall'AI si basano sui contenuti delle notizie e sono forniti esclusivamente a scopo informativo. Non costituiscono consulenza in materia di investimenti né rappresentano le opinioni di BingX. Investire comporta rischi. Fai trading in modo responsabile.
Un bollettino tecnico riferisce che il runtime di un agente legato a un criptoasset (token A) è stato dirottato da un pacchetto di dipendenze malevolo, nel tentativo di avviare un trasferimento fraudolento dell’intero wallet. L’agente non ha rilevato l’anomalia, ma il firmatario hardware Ledger ha decodificato la richiesta e mostrato correttamente il vero indirizzo del destinatario e l’importo. L’utente ha quindi rifiutato la firma e non si è verificato alcun movimento di fondi. L’episodio non ha causato perdite e mette in evidenza il ruolo del firmatario hardware come ultima linea di difesa nelle transazioni on-chain.