Dependência maliciosa sequestra runtime de agente e tenta drenar toda a carteira, mas usuário rejeita no Ledger
Resumo de mercado por IA
Um boletim de segurança descreveu uma dependência envenenada que sequestrou um runtime de agente e tentou iniciar uma transferência de carteira inteira, que o próprio agente não detectou. A tentativa de roubo foi bloqueada porque um assinador de hardware Ledger exibiu de forma independente o verdadeiro destinatário e o valor, levando o usuário a rejeitar a assinatura. Nenhum fundo foi movimentado. O incidente ressalta o risco de cadeia de suprimentos em ferramentas de cripto e valida assinadores de hardware como um controle eficaz de última linha.
Nível de impacto
● Baixo
Ativos afetados
BTC/USDT-1.16%
Insight de IA · BTC/USDTInsight de IA
● Neutro
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Uma dependência maliciosa comprometeu o runtime de um agente e tentou drenar todo o saldo da carteira, sem que o agente percebesse a anomalia. O assinador Ledger exibiu o destinatário real e o valor real da transação. Diante disso, o usuário rejeitou a assinatura. Nenhum fundo foi transferido.