Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 317 Биржи: 1454
Рыночная капитализация: $3 123 584 088 751,29
Объём за 24 ч: $85 583 156 620,224
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
СлоуМист

Команда SlowMist провела углубленный анализ безопасности NOFX AI после получения сигнала от Endlessss20. Речь идет об открытой автоматизированной системе для фьючерсной торговли, построенной на базе DeepSeek/Qwen. В ходе проверки специалисты изучили разные коммиты репозитория проекта. Анализ показал, что в системе присутствуют серьезные проблемы с аутентификацией. Они затрагивают доступ к конфиденциальной информации пользователей.

Исследователи выявили две ключевые уязвимости в разных версиях. Эти настройки создают риск несанкционированного доступа к важным данным пользователей. В совокупности такие конфигурации делают систему уязвимой при публичном размещении. Во время интернет-сканирования SlowMist обнаружила более 1 тыс. публично доступных развертываний NOFX AI. Многие из них использовали параметры по умолчанию или уязвимые конфигурации. В результате пользователи могли неосознанно раскрывать свои учетные данные, включая API-ключи от централизованных бирж. Команда отмечает, что такая открытая доступность несет прямую угрозу активам. Это требовало немедленных мер реагирования.

После выявления угрозы SlowMist связалась с командами безопасности Binance и OKX. Специалисты передали все необходимые данные, после чего биржи провели независимую проверку. На основании полученных API-ключей они выявили пострадавших пользователей, уведомили их и инициировали ротацию ключей. Это помогло предотвратить потенциальные атаки, связанные с манипуляциями торговой активности, и защитило средства пользователей. Такие действия позволили минимизировать возможные последствия уязвимостей.

По состоянию на 17 ноября все пользователи централизованных бирж с утекшими ключами были уведомлены, а их данные — отозваны. Пользователей Aster и Hyperliquid сложнее предупредить из-за особенностей децентрализованных кошельков. SlowMist рекомендует всем, кто использует ботов на этих платформах, проверить свои настройки. Команда также планирует передать детальное описание проблемы разработчикам NOFX AI. Они намерены предоставить рекомендации по устранению уязвимостей.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
YO Labs привлекла $10 млн в раунде серии А во главе с Foundation Capital
YO Labs завершила раунд финансирования серии А на сумму $10 млн, который возглавил фонд Foundation Capital. В инвестировании также участвовали Coinbase Ventures, Scribble Ventures и Launchpad Capital. Всего проект привлек $24 млн и планирует расширять протокол YO на другие блокчейны и улучшать инфраструктуру.
RAVE вырос на 26% после объявления о листинге фьючерсов на Binance
После новости о добавлении бессрочных фьючерсов на RAVE на Binance U, цена монеты за короткое время поднялась более чем на 26% и достигла $0,4866. Рыночная капитализация RAVE сейчас составляет около $112 млн.
Майкл Сейлор намекает на новую покупку BTC через Bitcoin Tracker
Основатель Strategy Майкл Сейлор вновь опубликовал данные о Bitcoin Tracker, что может указывать на дополнительное приобретение BTC. Компания обычно раскрывает информацию о своих новых биткоин-холдингах на следующий день после таких сообщений.
Вероятность повышения ставки Банком Японии в декабре достигла 98%
На платформе Polymarket вероятность повышения процентной ставки Банком Японии на 25 базисных пунктов в декабре оценивается в 98%, тогда как шанс оставить ставку без изменений составляет 2%. Официальное решение по ставке ожидается 19 декабря.
Советник Bitwise: рынок не готов к росту биткоина из-за продаж крупных держателей
Советник Bitwise Джефф Парк заявил, что текущая структура рынка не поддерживает значительный рост биткоина, так как крупные держатели продолжают продавать, а спрос со стороны ETF и DAT замедляется. Для прорыва BTC нужна высокая восходящая волатильность, но после пика в 63,% в конце ноября она упала до 44,%.