Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 641 Биржи: 1420
Рыночная капитализация: $2 455 498 510 542,89
Объем за 24 ч: $103 330 215 867,896
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
СлоуМист

Команда SlowMist провела углубленный анализ безопасности NOFX AI после получения сигнала от Endlessss20. Речь идет об открытой автоматизированной системе для фьючерсной торговли, построенной на базе DeepSeek/Qwen. В ходе проверки специалисты изучили разные коммиты репозитория проекта. Анализ показал, что в системе присутствуют серьезные проблемы с аутентификацией. Они затрагивают доступ к конфиденциальной информации пользователей.

Исследователи выявили две ключевые уязвимости в разных версиях. Эти настройки создают риск несанкционированного доступа к важным данным пользователей. В совокупности такие конфигурации делают систему уязвимой при публичном размещении. Во время интернет-сканирования SlowMist обнаружила более 1 тыс. публично доступных развертываний NOFX AI. Многие из них использовали параметры по умолчанию или уязвимые конфигурации. В результате пользователи могли неосознанно раскрывать свои учетные данные, включая API-ключи от централизованных бирж. Команда отмечает, что такая открытая доступность несет прямую угрозу активам. Это требовало немедленных мер реагирования.

После выявления угрозы SlowMist связалась с командами безопасности Binance и OKX. Специалисты передали все необходимые данные, после чего биржи провели независимую проверку. На основании полученных API-ключей они выявили пострадавших пользователей, уведомили их и инициировали ротацию ключей. Это помогло предотвратить потенциальные атаки, связанные с манипуляциями торговой активности, и защитило средства пользователей. Такие действия позволили минимизировать возможные последствия уязвимостей.

По состоянию на 17 ноября все пользователи централизованных бирж с утекшими ключами были уведомлены, а их данные — отозваны. Пользователей Aster и Hyperliquid сложнее предупредить из-за особенностей децентрализованных кошельков. SlowMist рекомендует всем, кто использует ботов на этих платформах, проверить свои настройки. Команда также планирует передать детальное описание проблемы разработчикам NOFX AI. Они намерены предоставить рекомендации по устранению уязвимостей.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Goldman Sachs перенес прогноз по снижению ставки ФРС на сентябрь и декабрь 2026 года
Goldman Sachs ожидает, что ФРС снизит процентные ставки на 25 базисных пунктов в сентябре и декабре 2026 года. Ранее банк прогнозировал снижение ставки в июне и сентябре.
JPMorgan предупредил: дорогая нефть может подтолкнуть центробанки Азии к ужесточению политики
Экономисты JPMorgan считают, что устойчиво высокие цены на нефть и недавний скачок стоимости сырой нефти и природного газа могут заставить некоторые центробанки Азии перейти к более жесткой денежно-кредитной политике. По их оценке, в Сингапуре и Малайзии повышается вероятность ужесточения, а в Индонезии и на Филиппинах снижаются шансы на понижение ставок. В JPMorgan добавили, что дальнейшие решения Банка Кореи будут зависеть от того, закрепится ли ценовой шок и начнет ли он разгонять инфляционные ожидания и базовую инфляцию.
Артур Хейс назвал цель по HYPE на уровне $150 на фоне роста котировок
Соучредитель BitMEX Артур Хейс заявил, что HYPE «вот-вот начнет расти» и может дойти до $150. По данным рынка HTX, сейчас HYPE торгуется по $36,02 и за последние 24 часа прибавил 4,93%.
Goldman Sachs повысил прогноз цен на нефть на IV квартал 2026 года
Goldman Sachs ожидает, что в IV квартале 2026 года нефть Brent будет стоить $71 за баррель, а WTI — $67. Ранее банк прогнозировал $66 и $62 за баррель соответственно.
Топ-5 крупнейших организаций-держателей Bitcoin
Биткоин уже давно вышел за пределы криптоиндустрии и стал частью инвестиционных стратегий крупных компаний и фондов. За последние годы публичные организации и даже...