Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 953 Биржи: 1451
Рыночная капитализация: $3 276 275 061 350,40
Объём за 24 ч: $177 161 530 479,834
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
СлоуМист

Команда SlowMist провела углубленный анализ безопасности NOFX AI после получения сигнала от Endlessss20. Речь идет об открытой автоматизированной системе для фьючерсной торговли, построенной на базе DeepSeek/Qwen. В ходе проверки специалисты изучили разные коммиты репозитория проекта. Анализ показал, что в системе присутствуют серьезные проблемы с аутентификацией. Они затрагивают доступ к конфиденциальной информации пользователей.

Исследователи выявили две ключевые уязвимости в разных версиях. Эти настройки создают риск несанкционированного доступа к важным данным пользователей. В совокупности такие конфигурации делают систему уязвимой при публичном размещении. Во время интернет-сканирования SlowMist обнаружила более 1 тыс. публично доступных развертываний NOFX AI. Многие из них использовали параметры по умолчанию или уязвимые конфигурации. В результате пользователи могли неосознанно раскрывать свои учетные данные, включая API-ключи от централизованных бирж. Команда отмечает, что такая открытая доступность несет прямую угрозу активам. Это требовало немедленных мер реагирования.

После выявления угрозы SlowMist связалась с командами безопасности Binance и OKX. Специалисты передали все необходимые данные, после чего биржи провели независимую проверку. На основании полученных API-ключей они выявили пострадавших пользователей, уведомили их и инициировали ротацию ключей. Это помогло предотвратить потенциальные атаки, связанные с манипуляциями торговой активности, и защитило средства пользователей. Такие действия позволили минимизировать возможные последствия уязвимостей.

По состоянию на 17 ноября все пользователи централизованных бирж с утекшими ключами были уведомлены, а их данные — отозваны. Пользователей Aster и Hyperliquid сложнее предупредить из-за особенностей децентрализованных кошельков. SlowMist рекомендует всем, кто использует ботов на этих платформах, проверить свои настройки. Команда также планирует передать детальное описание проблемы разработчикам NOFX AI. Они намерены предоставить рекомендации по устранению уязвимостей.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Цена BTC опустилась ниже $94 000
Цена биткоина упала до $93 970, снизившись на 1,34% за последние сутки. Это произошло по данным рынка HTX 17 ноября.
Strategy увеличила запас биткоинов на $8,36 млрд
На прошлой неделе Strategy приобрела 8 178 BTC по средней цене $102 171 за монету, потратив около $8,36 млрд. Сейчас компания владеет 649 870 BTC общей стоимостью примерно $48,37 млрд, при средней цене покупки $74 433 за биткоин.
Гонконгская биржа приостанавливает торги акциями криптовалютной компании Diginex
Гонконгская фондовая биржа приостановит торги акциями Diginex с 26 ноября из-за несоответствия компании требованиям листинга. Акции Diginex упали на 73% 17 ноября, закрывшись на уровне $0,064 HKD, что почти на 91% ниже максимума июля. Компания намерена обжаловать решение биржи.
Цена биткоина опустилась ниже $95 000
Цена биткоина снизилась до $94 929, опустившись ниже отметки в $95 000, согласно данным рынка HTX. Это падение отражает текущую волатильность на криптовалютном рынке.
Forward Industries владеет более 6,9 млн токенов SOL
Компания Forward Industries, зарегистрированная на NASDAQ, держит в своем казначействе 6,910,568 токенов Solana (SOL) на сумму около $1,59 млрд по состоянию на 15 ноября 2025 года. Средняя цена покупки составила $232,08 за токен, а годовая доходность от стейкинга достигла 6,82%. Почти все токены размещены на бирже.