logo

La vulnerabilidad de inyección de instrucciones en Coinbase AgentKit se ha abordado, pero el impacto real se ha subestimado significativamente

By: rootdata|2026/04/15 13:52:50
0
Compartir
copy

Según CriptoNoticias, un investigador de seguridad independiente reveló una vulnerabilidad de inyección de instrucciones en Coinbase AgentKit, que permite a los atacantes inducir al agente de IA a ejecutar transferencias de tokens no autorizadas a través de comandos maliciosos, sin necesidad de confirmación humana.

La vulnerabilidad se ha validado a través de transacciones reales en la red de prueba Base Sepolia. Además, el investigador señaló que la vulnerabilidad también expone el proceso de aprobación infinita para los tokens ERC-20, así como el acceso a servidores remotos dentro del mismo contexto de ejecución del agente, extendiendo el riesgo más allá de la simple agotamiento de la billetera; sin embargo, el informe no detalló qué infraestructuras específicas podrían verse afectadas.

La vulnerabilidad se presentó al programa de recompensas por errores de Coinbase en febrero y se validó oficialmente, finalmente se clasificó como de gravedad media y se pagó una recompensa de $2,000. Sin embargo, el investigador enfatizó que el impacto real de la vulnerabilidad es mucho mayor que la calificación oficial.

Precio de --

--

Te puede gustar

Naval sube personalmente al escenario: El histórico choque entre la gente común y el capital de riesgo.

Naval asumió personalmente la presidencia del Comité de Inversiones de USVC. Este fondo, registrado ante la SEC y lanzado por AngelList, busca acercar al público general los principales activos tecnológicos privados como OpenAI, Anthropic y xAI, con un umbral de entrada de 500 dólares. No se trata solo de un nuevo fondo, sino de una experiencia estructural...

Criptomonedas a16z: 9 gráficos para comprender las tendencias evolutivas de las stablecoins

Las stablecoins están evolucionando de herramientas de negociación a infraestructura de pago universal, y este proceso es más silencioso y exhaustivo de lo que la mayoría de la gente esperaba.

Refutación del artículo de Yang Haipo titulado "El fin de las criptomonedas".

Esta podría ser la verdadera prueba para las criptomonedas. No se trata de si el precio ha alcanzado un nuevo máximo, ni de quién logrará la libertad financiera en el próximo mercado alcista, sino más bien de si, después de que todos los grandes relatos hayan sido arrastrados por los ciclos, aún puede dejar algunos más simples y...

¿Puede un secador de pelo generar 34 000 dólares? Interpretación de la paradoja de la reflexividad en los mercados de predicción

Los mercados de predicción consisten, en esencia, en apostar por la realidad, y cuando los participantes pueden acceder a este proceso o incluso influir en él desde el principio, el mercado ya no se limita a reflejar la realidad, sino que, a su vez, empieza a moldearla.

El sucesor de Apple enfrenta desafíos inéditos

John Turner se convierte en el nuevo CEO de Apple el 1 de septiembre de 2026, sustituyendo a…

Fundador de 6MV: En 2026, ha llegado el "punto de inflexión histórico" para la inversión en criptomonedas

"Desplegaré fondos en 2026, así que os diré que este es el mejor año de la historia."

Contenido

Monedas populares

Últimas noticias cripto

Leer más