ChainCatcher کی رپورٹ کے مطابق، CriptoNoticias کے مطابق، ایک مستقل سیکیورٹی ریسرچر نے کوائن بیس ایجنٹ کٹ میں پرامپٹ انجیکشن کے خطرے کا انکشاف کیا ہے، جس کے ذریعے حملہ آور برائے مانند حکمات کے ذریعے AI ایجنٹ کو بغیر کسی انسانی تصدیق کے غیر اجازت دی گئی ٹوکن ٹرانسفر کرنے پر مجبور کر سکتا ہے۔ یہ خامی Base Sepolia ٹیسٹ نیٹ ورک پر حقیقی ٹرانزیکشنز کے ذریعے تصدیق کر لی گئی ہے۔ علاوہ ازیں، ریسرچر نے اشارہ کیا کہ یہ خامی ERC-20 ٹوکن کے لامحدود اتھارائزیشن پروسیجر کو بھی ظاہر کرتی ہے، اور ایجنٹ کے ایک ہی اجرائی ماحول میں ریموٹ سرور تک رسائی کا امکان پیدا کرتی ہے، جس سے خطرہ صرف والٹ کھالے جانے تک محدود نہیں رہتا، لیکن رپورٹ میں یہ نہیں بتایا گیا کہ کون سے خاص انفراسٹرکچر متاثر ہو سکتے ہیں۔ اس خامی کو فروری میں کوائن بیس ولنرابلٹی بونس پروگرام میں جمع کرایا گیا اور اسے باضابطہ طور پر تصدیق کر لیا گیا، جس کے بعد اسے متوسط خطرہ درجہ دیا گیا اور 2,000 امریکی ڈالر بونس دیا گیا۔ تاہم، ریسرچر نے زور دے کر کہا کہ اس خامی کا عملی اثر باضابطہ درجہ بندی سے بہت زیادہ ہے۔
کوینبیس ایجینٹ کٹ پرامپٹ انجیکشن کمزوری کے اثرات کو کم تخمینہ لگایا گیا ہے
Chaincatcherبانٹیں






ایک کمزوری کی خبر میں کوین بیس ایجینٹ کٹ میں ایک پرامپٹ انجیکشن خامی کا انکشاف ہوا ہے، جس کی وجہ سے حملہ آور مضر ان پٹس کے ذریعے غیر اختیاری ٹوکن ٹرانسفر کر سکتے ہیں۔ اس سیکورٹی بریچ کا ٹیسٹ بیس سیپولیا پر کیا گیا، جس سے لامحدود ERC-20 اپروولز اور سرور تک رسائی ممکن ہو سکتی ہے۔ فروری میں رپورٹ کیا گیا، کوین بیس نے اسے میڈیم سیریوسٹی قرار دیا اور $2,000 بونٹی پیش کی۔ تحقیق کرنے والے کا دعویٰ ہے کہ اس کا اثر بہت زیادہ ہے جو تسلیم کیا گیا ہے۔
ذریعہ:اصل دکھائیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔
ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔