IPBUF安全漏洞报告
English
CVE-2026-43992 CVSS 9.8 严重

CVE-2026-43992 JunoClaw助记词泄露漏洞

披露日期: 2026-05-12

漏洞信息

漏洞编号
CVE-2026-43992
漏洞类型
敏感信息泄露
CVSS评分
9.8 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
JunoClaw

相关标签

信息泄露JunoClawAI安全区块链密钥管理

漏洞概述

JunoClaw是一个基于Juno Network构建的代理AI平台。在0.x.y-security-1版本之前,所有MCP写入工具(如send_tokens、execute_contract等)均接受'mnemonic: string'作为显式的工具调用参数。这导致BIP-39种子被直接嵌入到LLM工具调用的JSON中。由于该敏感信息未进行加密或脱敏处理,任何位于LLM提供商与MCP进程之间传输路径、日志记录或遥测系统中的组件都可能截获该助记词。攻击者一旦获取该助记词,即可完全控制相关账户及资产,造成严重的资金和数据安全风险。

技术细节

该漏洞的根源在于不安全的参数传递机制。JunoClaw利用大语言模型(LLM)通过模型上下文协议(MCP)调用区块链交互工具。开发者在设计API时,错误地将用于生成钱包私钥的高敏感BIP-39助记词作为纯文本字符串参数直接传递给工具函数。在执行交易(如代币转账、合约实例化)时,系统构造的JSON载荷中明文包含了`mnemonic`字段。由于LLM应用架构通常涉及复杂的调用链,包括API网关、日志中间件、监控遥测服务以及第三方LLM提供商的审计日志,该明文助记词会在这些节点被持久化存储或记录。攻击者无需进行复杂的漏洞利用或认证,只需拥有访问上述任意日志或监控系统的权限,即可通过检索JSON数据提取助记词。获取助记词后,攻击者可以离线推导出私钥,进而控制钱包地址,签署任意交易,导致资产被盗或合约被恶意篡改。

攻击链分析

STEP 1
1
用户通过AI代理发起区块链交易请求(如转账或合约调用)。
STEP 2
2
LLM生成包含'mnemonic'字段的JSON工具调用参数,BIP-39助记词以明文形式嵌入其中。
STEP 3
3
该JSON载荷通过网络传输,被中间件、LLM提供商或本地系统的日志/遥测服务记录。
STEP 4
4
攻击者通过访问日志系统、嗅探网络流量或获取云端审计数据,截获包含助记词的JSON数据。
STEP 5
5
攻击者提取助记词,使用BIP-39标准算法还原私钥并获得钱包完全控制权。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# Proof of Concept: Log Sniffing Simulation # This script demonstrates how the mnemonic appears in the JSON payload. import json # Simulating the vulnerable tool call payload generated by the LLM vulnerable_payload = { "tool_name": "send_tokens", "arguments": { "recipient": "juno1xyz...", "amount": "1000ujunox", # VULNERABILITY: The mnemonic is passed in plain text "mnemonic": "abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon about" } } # Simulating logging the payload (which exposes the secret) print("[LOG] Tool Call Payload:") print(json.dumps(vulnerable_payload, indent=2)) # Output shows the clear text secret in logs # Attacker view: Capture logs -> Extract "mnemonic" field -> Derive Private Key -> Steal Funds.

影响范围

JunoClaw < 0.x.y-security-1

防御指南

临时缓解措施
如果无法立即升级,应停止使用所有涉及资产操作的MCP工具。同时,必须立即检查所有相关的日志文件和遥测数据,确认助记词是否已泄露。若怀疑已泄露,请立即将受影响钱包中的资产转移至新的安全地址,并废弃旧助记词。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表