Gate News Noticias, el 18 de marzo, SlowMist y una CEX conjunta publicaron un informe de seguridad sobre AI Agent. El informe señala que, a medida que los AI Agents asumen tareas como análisis de mercado, generación de estrategias y comercio automatizado en el ecosistema Web3, su superficie de ataque se está ampliando. El informe identifica siete principales amenazas de seguridad: ataques de inyección de prompts que pueden manipular la lógica de decisión del Agent; riesgos de envenenamiento en la cadena de suministro en el ecosistema de Skills/plugins, con más de 400 muestras maliciosas detectadas en el centro de plugins OpenClaw ClawHub, mostrando características de ataques en grupo a gran escala; la capa de orquestación de tareas puede ser manipulada alterando parámetros clave, causando ejecuciones anómalas; información sensible en entornos IDE/CLI puede ser enviada por plugins maliciosos; las alucinaciones del modelo pueden provocar pérdidas irreversibles de fondos en operaciones en cadena; la irreversibilidad de operaciones de alto valor en Web3 amplifica los riesgos de automatización; la ejecución con altos privilegios puede causar riesgos a nivel del sistema. El equipo de seguridad de la CEX propone recomendaciones prácticas, incluyendo habilitar Passkey para inicio de sesión sin contraseña y doble verificación, seguir el principio de menor privilegio al configurar API Keys y vincular IPs en listas blancas, limitar pérdidas potenciales mediante mecanismos de subcuentas, establecer sistemas de monitoreo continuo y detección de anomalías, y solo instalar Skills revisados por la autoridad oficial. SlowMist también presenta un marco de gobernanza de seguridad en cinco niveles, desde la línea base de desarrollo, convergencia de permisos, detección de amenazas, análisis de riesgos en cadena hasta inspecciones continuas, para una protección integral.
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el
Aviso legal.
Artículos relacionados
Polymarket Audita el Inicio de Startups del Programa de Builders por Preocupaciones de Información Privilegiada - Unchained
Polymarket ha iniciado una auditoría de su Programa de Builders después de detectar herramientas de terceros que podrían facilitar el tráfico con información privilegiada al imitar operaciones exitosas. La revisión se produce tras el escrutinio sobre el posible abuso del mercado vinculado a estas aplicaciones.
UnchainedCryptoHace2m
CoW Swap 因 DNS 劫持导致前端跳转到恶意站点而暂停协议 - Unchained
CoW Swap 撤停了其协议,于 2026 年 4 月 14 日在一次 DNS 劫持将用户重定向到钓鱼网站之后。该平台的安全公司提醒用户撤销钱包授权。底层智能合约是安全的,但作为预防措施,后端和 API 被暂停。
UnchainedCryptoHace3m
Circle 遭 Drift 集体诉讼,USDC 冻结义务引法律争议
由 Drift Protocol 投资者 Joshua McCollum 代表逾 100 名成员,于周三在美国马萨诸塞州地方法院向 Circle 提起诉讼,指控后者于 4 月 1 日 Drift Protocol 约 2.8 亿美元被盗事件中,允许攻击者通过跨链传输协议将约 2.3 亿美元 USDC 转移至以太坊。
MarketWhisperhace1h
Tether congela 3,29M de USDT en la dirección del hacker de Rhea Finance
El CEO de Tether, Paolo Ardoino, anunció la congelación de 3,29 millones de USDT vinculados a un hacker relacionado con el robo de 7,6 millones de dólares de Rhea Finance debido a un ataque mediante un contrato de token falso.
GateNewshace2h
Circle Enfrenta una Demanda Colectiva por $230M USDC No Bloqueados en el Ataque al Protocolo Drift
Circle se enfrenta a una demanda colectiva por no congelar $230 millones en USDC robados tras el ataque al Protocolo Drift. Los demandantes sostienen que los protocolos de Circle permitieron que los atacantes movieran y convirtieran los fondos robados sin intervención, lo que plantea dudas sobre las responsabilidades de la empresa en la supervisión de las transferencias entre cadenas.
GateNewshace2h
Rhea Finance 760 万美元被盗,DeFi 伪造代币攻击操纵预言机
协议 DeFi Rhea Finance 于 4 月 16 日遭遇重大的安全漏洞,损失约 760 万美元。攻击者通过创建欺诈性代币合约操纵预言机,使协议错误评估资产价值。此次损失占 Rhea Finance 总锁定价值(TVL)的约 6%,表明在 DeFi 领域中,预言机操纵攻击存在风险。用户应谨慎评估资产风险。
MarketWhisperhace2h