慢霧披露 NOFX AI 存嚴重漏洞:或致交易所 API Key 與私鑰泄露

吴说区块链
HYPE2.8%
ASTER1.23%

吳說獲悉,慢霧安全團隊發布報告稱,開源加密貨幣期貨自動交易系統 NOFX AI(基於 DeepSeek/Qwen AI)存在嚴重安全漏洞,可能導致交易所 API Key 和私鑰泄露。該漏洞源於項目在多個版本中默認開啓 “管理員模式” 且未進行鑑權檢查,攻擊者可直接訪問 /api/exchanges 獲取 Binance、Hyperliquid、Aster DEX 等交易所的密鑰信息。盡管 11 月 5 日的更新引入了 JWT 驗證機制,但默認密鑰仍可被利用,漏洞實質尚未修復。慢霧建議部署者立即關閉管理員模式、更換 JWT 密鑰,並最小化接口返回信息,以防資產風險。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
留言
0/400
暫無留言