Gate News notícia, 12 de março, o GoPlus publicou um relatório nas redes sociais, realizando uma varredura de segurança completa nos 100 Skills mais utilizados no ecossistema ClawHub. Os resultados da varredura mostraram que 21 Skills (21%) foram bloqueadas, e 17 Skills (17%) receberam avisos. O GoPlus destacou que, entre os 100 Skills principais, 21% apresentam operações de alto risco, incluindo penetração direta na rede, chamadas a APIs sensíveis e envio automático de mensagens. Recomenda-se que, ao executar esses Skills, seja obrigatória a inclusão do mecanismo de “Humano no Loop (HITL)” para confirmação manual, realizando uma revisão humana de comportamentos de alto risco; os 17% restantes apresentam riscos moderados, devendo ser utilizados com cautela. Para usuários com requisitos elevados de segurança, também é aconselhável incluir confirmação manual.
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o
Aviso Legal.
Related Articles
A Zcash Foundation lança o Zebra 4.4.0 em 2 de maio, corrigindo várias vulnerabilidades de segurança no nível de consenso
De acordo com a Zcash Foundation, o Zebra 4.4.0 foi lançado em 2 de maio para corrigir múltiplas vulnerabilidades de segurança no nível de consenso e recomenda fortemente que todos os operadores de nós atualizem imediatamente. A atualização trata falhas de negação de serviço que poderiam interromper a descoberta de novos blocos, a operação de assinaturas de blocos
GateNews1h atrás
DeFi sofre US$ 606 milhões em perdas em abril; Drift e Kelp DAO respondem por 95%
Os protocolos DeFi registraram perdas significativas que somaram US$ 606 milhões em abril, com 12 protocolos-alvo em ataques em um período inferior a três semanas. Drift e Kelp DAO responderam pela maior parte dos prejuízos, com perdas de US$ 285 milhões e US$ 292 milhões, respectivamente, representando aproximadamente 95% de
GateNews1h atrás
O robô MEV converte US$ 0,22 em US$ 696.000 por meio de um exploit no pool ANB da Meteora
De acordo com a SolanaFloor, um robô MEV explorou uma vulnerabilidade no pool ANB da Meteora para converter US$ 0,22 em US$ 696.000 em uma única transação. O token ANB caiu 99% após o ataque.
GateNews1h atrás
Purrlend perde US$ 1,52 milhão após violação da multi-assinatura do administrador no HyperEVM e MegaETH
De acordo com a ChainCatcher, a Purrlend sofreu uma violação de segurança em suas implementações HyperEVM e MegaETH em 2 de maio, perdendo aproximadamente US$ 1,52 milhão. Os atacantes comprometeram a carteira multisig de administração 2/3 do protocolo e concederam a si mesmos permissões BRIDGE_ROLE, então cunharam sem lastro
GateNews4h atrás
Malware EtherRAT Identificado Recentemente, Combinando Roubo de Credenciais e Ataques a Carteiras de Criptomoedas
De acordo com pesquisadores da LevelBlue SpiderLabs, a EtherRAT, um malware recentemente identificado, combina roubo de credenciais, acesso remoto e ataques a carteiras de criptomoedas em uma única campanha coordenada. O malware é distribuído por instaladores falsos do Tftpd64 hospedados em repositórios fraudulentos do GitHub de
GateNews7h atrás
Centenas de carteiras Ethereum inativas foram drenadas por um único endereço
De acordo com a ChainCatcher, centenas de carteiras Ethereum inativas há mais de sete anos foram drenadas por um único endereço hoje (2 de maio), segundo o analista cripto Wazz. Um membro da equipe da Aragon, @TheTakenUser, confirmou que os fundos da própria carteira foram transferidos sem autorização. A causa do incidente
GateNews7h atrás