A vulnerabilidade de injeção de prompt no Coinbase AgentKit foi corrigida, mas o impacto real foi significativamente subestimado

By: rootdata|2026/04/15 13:54:16
0
Compartilhar
copy

De acordo com o CriptoNoticias, um pesquisador independente de segurança revelou uma vulnerabilidade de injeção de prompt no Coinbase AgentKit, permitindo que invasores induzam o agente de IA a executar transferências não autorizadas de tokens por meio de comandos maliciosos, sem a necessidade de confirmação humana.

A vulnerabilidade foi validada por meio de transações reais na rede de testes Base Sepolia. Além disso, o pesquisador destacou que a vulnerabilidade também expõe o processo de aprovação ilimitado para tokens ERC-20, bem como o acesso a servidores remotos no mesmo contexto de execução do agente, ampliando o risco para além do simples esvaziamento da carteira; no entanto, o relatório não especificou quais infraestruturas concretas poderiam ser afetadas.

A vulnerabilidade foi enviada ao programa de recompensa por bugs da Coinbase em fevereiro e foi oficialmente validada, tendo sido classificada como de gravidade média, e foi paga uma recompensa de US$ 2.000. No entanto, o pesquisador destacou que o impacto real da vulnerabilidade é muito maior do que a classificação oficial.

Preço de --

--

Você também pode gostar

70 vezes em um mês: Quando o $RAVE levou a pista de dança de Istambul para a blockchain

Um projeto Web3 sem nenhum investimento de capital de risco e sem white paper começou com uma festa à meia-noite para 200 pessoas. Dezoito meses depois, seu token $RAVE valorizou 70 vezes, e o número de liquidações de contratos ultrapassou brevemente o do Ethereum. Isso é apenas pura especulação, ou estamos diante de um novo tipo de bem cultural?

Operadores pessimistas continuam vendendo Bitcoin a descoberto | Atualização matinal da Rewire News

A taxa de financiamento dos contratos perpétuos da Binance tem estado negativa há 46 dias consecutivos, com o volume de posições em aberto aumentando proporcionalmente

A Nasdaq está prestes a atingir uma nova alta? O mercado em alta está de volta?

Quase todos os ativos estão em alta

Goldman Sachs solicita ETF de Bitcoin; o último reduto de Wall Street cai

Wall Street não tem fé, apenas um livro-razão. Quando o valor na conta é alto o suficiente, qualquer convicção muda.

Trabalhando apenas 2 horas por dia? Este engenheiro do Google concluiu seu trabalho usando Claude para 80% dele

Um arquivo, três comandos, a IA não substituirá os programadores, mas eliminará aqueles que não conseguem configurar um sistema

Interpretando o relatório de IA de Stanford de 423 páginas: A lacuna entre EUA e China diminui para 2,7%, DeepSeek da Tsinghua entra no top 10 global

Este relatório anual abrangente de 423 páginas revela o último mapa de poder da indústria global de IA.

Populares

Últimas notícias sobre cripto

Leia mais