KAKA WEB3News
安全团队称一条提示词可“掏空” OKX OnchainOS,OKX 回应称:目前未能复现
吴说区块链·Sep 15, 2026 11:43 GMT+8
吴说获悉,安全研究团队 Zerodrift 称,其通过一条提示词即可诱导 OKX Wallet 的 OnchainOS Agent 执行恶意操作。其表示,OnchainOS 会将未经清洗的 Token 元数据写入 Agent 上下文,攻击者可在诈骗代币描述中植入指令,诱导 Agent 发起无限额度授权,并由 TEE 完成签名。 OKX Wallet 回应称,目前未能复现视频所描述的攻击过程,且视频展示的接口返回内容及数据结构与 OnchainOS 官方接口实际返回不一致,相关链上地址近期也未发现与所述攻击相匹配的交易记录。OKX 表示,现有公开信息不足以证明该效果发生于未经修改的官方服务环境,并呼吁研究者提供完整复现步骤、请求记录及交易信息以进一步核验。
Public content from Kaka Web3. Market and digital-asset information is not investment advice.