Una dependencia maliciosa secuestra el entorno de ejecución de un agente e intenta vaciar toda la wallet, pero el usuario lo rechaza en Ledger
Resumen del mercado generado por IA
Un boletín de seguridad describió una dependencia envenenada que secuestró un entorno de ejecución de un agente e intentó iniciar una transferencia de saldo completo, algo que el propio agente no detectó. El robo intentado fue bloqueado porque un firmante de hardware Ledger mostró de forma independiente el verdadero destinatario y el importe, lo que llevó al usuario a rechazar la firma. No se movieron fondos. El incidente subraya el riesgo de la cadena de suministro en las herramientas de criptomonedas y valida a los firmantes de hardware como un control eficaz de última línea.
Nivel de impacto
● Baja
Activos afectados
BTC/USDT-0.48%
Ideas de IA · BTC/USDTIdeas de IA
● Neutral
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Un boletín técnico señaló que el entorno de ejecución de un agente asociado a un criptoactivo (token A) fue secuestrado por una dependencia maliciosa para intentar ordenar una transferencia que vaciara por completo la wallet. El agente no detectó la anomalía. El firmador de hardware Ledger del usuario mostró de forma independiente el destinatario y el importe reales, y el usuario rechazó la firma. No se movieron fondos y no hubo pérdidas, según el boletín.