掃碼下載
BTC $63,020.08 +2.87%
ETH $1,683.43 +6.19%
BNB $602.29 +4.25%
XRP $1.14 +3.43%
SOL $66.33 +4.57%
TRX $0.3263 +0.86%
DOGE $0.0857 +3.07%
ADA $0.1635 +1.87%
BCH $221.81 +1.78%
LINK $7.91 +4.95%
HYPE $61.12 +5.97%
AAVE $63.07 +1.05%
SUI $0.7526 +0.40%
XLM $0.2027 -4.00%
ZEC $431.92 +14.98%
BTC $63,020.08 +2.87%
ETH $1,683.43 +6.19%
BNB $602.29 +4.25%
XRP $1.14 +3.43%
SOL $66.33 +4.57%
TRX $0.3263 +0.86%
DOGE $0.0857 +3.07%
ADA $0.1635 +1.87%
BCH $221.81 +1.78%
LINK $7.91 +4.95%
HYPE $61.12 +5.97%
AAVE $63.07 +1.05%
SUI $0.7526 +0.40%
XLM $0.2027 -4.00%
ZEC $431.92 +14.98%
first_img

Coinbase AgentKit 存在的 prompt injection 漏洞雖已處理,但實際影響被明顯低估

2026-04-15 13:19:24
收藏

ChainCatcher 消息,据 CriptoNoticias 報導,某獨立安全研究員披露 Coinbase AgentKit 存在 prompt injection 漏洞,攻擊者可通過惡意指令誘導 AI agent 執行未經授權的代幣轉帳,且無需人工確認。

該漏洞已在 Base Sepolia 測試網上通過實際交易驗證。此外,研究員指出該漏洞還暴露了 ERC-20 代幣的無限授權流程,以及在 agent 同一執行上下文中對遠程伺服器的訪問權限,將風險擴展至錢包被清空以外的範圍,但報告未詳述哪些具體基礎設施可能受影響。

該漏洞於 2 月提交至 Coinbase 漏洞賞金計劃並獲官方驗證,最終按中危處理並支付 2,000 美元賞金。不過,研究員強調漏洞的實際影響遠大於官方評級。

app_icon
ChainCatcher 與創新者共建Web3世界