
Публикация

AI钱包深度研究
AI 开始审计硬件钱包,新风险也在向配置文件蔓延
据 Decrypt,瑞士硬件钱包厂商 BitBox 用前沿 AI 模型审计固件,发现两个严重漏洞外加一个 bootloader 问题。bootloader 漏洞需攻击者先钓鱼诱导用户装假 App 并解锁设备,才能加载恶意固件;另一个是 Multi 版设置前的内存损坏缺陷,配合受控计算机可实现任意代码执行。BitBox 称无实际利用证据,种子从未受影响。
同时据 The Hacker News,MCP 服务器可以通过明文配置文件、过度授权的访问权限以及 prompt injection 暴露企业机密,往往在安全团队介入前就已存在。
这两条指向同一件事:当 Agent 具备支付能力,密钥不只在钱包固件里,也散布在配置文件、环境变量、会话上下文中。攻击面从"能否攻破硬件"扩展到"能否读取工具的配置目录"。
机构侧同期在动。据 The Block 与 Decrypt,花旗预计今年晚些时候推出比特币托管,纳入新的 Custody+ 平台,机构客户可在同一框架下持有比特币和传统资产。
#AI #Web3 #MPC #硬件钱包 #MCP
Дисклеймер: контент OKX Orbit предоставляется исключительно в информационных целях. Подробнее
Ответы
Комментариев еще нет. Будьте первым!
Криптовалюты в тренде
BTC/USDTBitcoin
$77 070,5+0,00 %
ETH/USDTEthereum
$2 424,1+0,01 %
TRUMP/USDTOFFICIAL TRUMP
$2,59+0,06 %
Сегодняшние новости рынка
1#BTCETFInflowsSurge
2#ETHTests2500
3#NvidiaServerPriceHike


