惡意依賴包劫持智能體運行時,企圖盜轉整個錢包資產遭 Ledger 簽名器攔截
AI 市場總結
一份安全公告描述了一個被投毒的相依套件,該套件劫持了一個代理程式執行環境,並嘗試發起一次全錢包轉賬,而該代理程式本身並未偵測到。由於 Ledger 硬件簽署器獨立顯示了真實的收款方及金額,用戶因此拒絕簽署,從而阻止了該次企圖盜竊。沒有資金被轉移。該事件凸顯了加密貨幣工具鏈中的供應鏈風險,並印證硬件簽署器作為有效的最後一道控制措施。
影響等級
● 低
主要受影響標的
BTC/USDT-0.65%
AI 觀點 · BTC/USDTAI 觀點
● 中性
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
一篇技術通報指出,與某加密資產(代幣A)相關的智能體運行時遭惡意依賴包劫持,並試圖發起全額錢包盜轉。該智能體本身未有識別異常,但用戶使用的 Ledger 硬件簽名器可獨立解析交易並準確顯示真實收款地址與金額。用戶因此拒絕簽名,資金未發生任何轉移。事件未造成實際損失,並突顯硬件簽名器可作為鏈上交易的最後防線。