扫码下载
BTC $76,749.28 -1.93%
ETH $2,286.40 -3.19%
BNB $622.79 -1.74%
XRP $1.39 -2.48%
SOL $84.46 -2.73%
TRX $0.3256 +0.44%
DOGE $0.0978 -1.45%
ADA $0.2455 -2.80%
BCH $448.36 -1.15%
LINK $9.23 -2.78%
HYPE $41.54 -0.33%
AAVE $96.16 -1.02%
SUI $0.9240 -2.39%
XLM $0.1650 -3.46%
ZEC $356.35 -0.75%
BTC $76,749.28 -1.93%
ETH $2,286.40 -3.19%
BNB $622.79 -1.74%
XRP $1.39 -2.48%
SOL $84.46 -2.73%
TRX $0.3256 +0.44%
DOGE $0.0978 -1.45%
ADA $0.2455 -2.80%
BCH $448.36 -1.15%
LINK $9.23 -2.78%
HYPE $41.54 -0.33%
AAVE $96.16 -1.02%
SUI $0.9240 -2.39%
XLM $0.1650 -3.46%
ZEC $356.35 -0.75%
first_img

Coinbase AgentKit 存在的 prompt injection 漏洞虽已处理,但实际影响被明显低估

2026-04-15 13:19:24
收藏

ChainCatcher 消息,据 CriptoNoticias 报道,某独立安全研究员披露 Coinbase AgentKit 存在 prompt injection 漏洞,攻击者可通过恶意指令诱导 AI agent 执行未经授权的代币转账,且无需人工确认。

该漏洞已在 Base Sepolia 测试网上通过实际交易验证。此外,研究员指出该漏洞还暴露了 ERC-20 代币的无限授权流程,以及在 agent 同一执行上下文中对远程服务器的访问权限,将风险扩展至钱包被清空以外的范围,但报告未详述哪些具体基础设施可能受影响。

该漏洞于 2 月提交至 Coinbase 漏洞赏金计划并获官方验证,最终按中危处理并支付 2,000 美元赏金。不过,研究员强调漏洞的实际影响远大于官方评级。

app_icon
ChainCatcher 与创新者共建Web3世界