工信部发布 OpenClaw 智能体安全风险防范建议,针对金融交易场景提出四项应对策略

GateNews

Gate News 消息,3 月 11 日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)联合智能体提供商、漏洞收集平台及网络安全企业,发布关于防范 OpenClaw(“龙虾”)开源智能体安全风险的"六要六不要"建议。针对金融交易场景,NVDB 指出,通过企业或个人部署"龙虾"调用金融应用接口,可实现自动化交易、风险控制、量化交易、智能投研、资产组合管理、市场数据抓取、策略分析及交易指令执行等功能,但同时存在引发错误交易甚至账户被接管的突出风险。应对策略包括:实施网络隔离与最小权限原则,关闭非必要互联网端口;建立人工复核和熔断应急机制,关键操作增加二次确认;强化供应链审核,使用官方组件并定期修复漏洞;落实全链路审计与安全监测,及时发现并处置安全风险。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

项目 Eleven 警告,Q-Day 可能最早在 2030 年到来,据称有 6.9M(690万)枚比特币面临风险

根据 Project Eleven 周三的报告,量子计算机可能最早在 2030 年就会破解现代加密,而该初创公司估计,在某些条件下,690 万枚比特币(价值超过 5600 亿美元)可能会面临量子风险。 这家以后量子安全为重点的初创公司

GateNews15 分钟前

Ekubo Protocol 通过基于授权的漏洞,从 WBTC 中被盗走 140 万美元

据区块链安全公司 Blockaid 称,Ekubo Protocol 最近在遭攻击者利用其 EVM 交换路由合约中的访问控制漏洞后,损失了约 140 万美元的包装比特币(WBTC)。攻击者绕过了支付验证机制,从钱包中转走资金

GateNews4小时前

朝鲜恐怖主义受害者对 Aave 黑客提出 $71M 索赔,并将袭击重新定性为诈骗

三起朝鲜与恐怖主义相关案件受害者的律师于周二提交了一份为期 30 页的答复,试图将 4 月 18 日的 Aave 黑客事件重新界定为欺诈而非盗窃——这一法律区分可能使攻击者获得对借入加密货币的合法所有权。受害者正寻求追回约 7100 万美元

GateNews7小时前

加密鲸鱼因冻结的 $55M DAI 被盗资金起诉 Coinbase

据一份法院文件称,一名被认定为“D.B.”的匿名加密鲸鱼于周一对 Coinbase 和一名据称窃贼提起诉讼,原因是交易所拒绝退还与 2024 年 8 月的一起加密盗窃相关的被冻结资金。原告在该事件中大约损失了价值 5500 万美元的 DAI,续

Crypto Frontier7小时前

比特币核心披露了一个漏洞,可能让矿工崩溃节点

比特币核心开发者披露了一项高严重性漏洞,该漏洞可能允许矿工远程崩溃某些比特币节点。 摘要 比特币核心披露了 CVE-2024-52911,影响 29.0 之前的版本,而较旧的节点仍可能在网上暴露。 矿工需要代价高昂的工作量证明区块来触发

Cryptonews 9小时前

北韓恐攻判決持有人升級爭奪 7,100 万美元 Aave 凍结资产:援引反恐保险法

北韩恐攻案升温,7,100 万美金 Aave 冻结资产进入第三回合。原告改以 TRIA 法主张 ETH 属北韩国家财产,强调诈骗而非盗窃以突破小偷不拥有人赃物抗辩,同时挑战 Aave 的 standing 与治理地位。DeFi United 募资逾 3.28 亿美元,基金充足以补偿受影响用户。案件或将成为 DeFi 法理与 DAO 治理的关键判例。

鏈新聞abmedia11小时前
评论
0/400
暂无评论