Một lỗ hổng bảo mật nghiêm trọng tồn tại trong cơ sở hạ tầng thanh toán crypto dựa trên máy chủ proxy AI Agent ; một bộ định tuyến LLM đã dẫn đến việc đánh cắp số tiền trong ví điện tử trị giá 500.000 đô la.

Bài viết này được dịch máy
Xem bản gốc

Theo một báo cáo của CoinDesk vào TechFlow tháng 4, các nhà nghiên cứu từ Đại học California, Santa Barbara, Đại học California, San Diego, công ty bảo mật blockchain Fuzzland và World Liberty Financial đã cùng nhau công bố một bài báo cảnh báo rằng "các bộ định tuyến LLM" - các dịch vụ trung gian nằm giữa người dùng và các mô hình AI - đã trở thành một lỗ hổng lớn đối với bảo mật tài sản crypto . Các nhà nghiên cứu đã phát hiện ra rằng 26 bộ định tuyến LLM đang bí mật cài đặt các công cụ độc hại để gọi và đánh cắp thông tin đăng nhập của người dùng, trong đó một sự cố dẫn đến việc ví tiền crypto của một khách hàng bị rút sạch trị giá 500.000 đô la.

Hơn nữa, các nhà nghiên cứu đã có thể kiểm soát khoảng 400 máy chủ hạ lưu trong vòng vài giờ bằng cách "làm ô nhiễm" hệ sinh thái bộ định tuyến. Vì dữ liệu nhạy cảm như private key và thông tin đăng nhập API thường được truyền tải dưới dạng văn bản thuần qua các bộ định tuyến này, người dùng đang vô tình đặt tài sản vào rủi ro mà không hề hay biết.

Các nhà nghiên cứu chỉ ra rằng, trong khi McKinsey dự đoán AI Agent sẽ đóng vai trò trung gian trong thương mại tiêu dùng toàn cầu từ 3 nghìn tỷ đến 5 nghìn tỷ đô la vào năm 2030, thì người sáng lập Binance, CZ, cũng dự đoán rằng AI Agent sẽ xử lý số lượng thanh toán nhiều hơn con người hàng triệu lần. Hiện tại, an ninh cơ sở hạ tầng đang tụt hậu xa so với tốc độ phát triển của ngành, và rủi ro"mắt xích yếu nhất" có thể gây ra khủng hoảng chuỗi hệ thống.

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận