Peringatan Keamanan: Pasar ClawHub menemukan 1184 keterampilan berbahaya, yang mungkin mencuri kunci SSH, dompet kripto, dan lain-lain

WELL-2,87%

BlockBeats berita, 20 Februari, pendiri SlowMist, Yu Xian, membagikan pengingat keamanan. Saat ini, pasar ClawHub dari OpenClaw telah menemukan 1184 skill berbahaya, yang dapat mencuri kunci SSH, dompet kripto, kata sandi browser, dan membuka shell balik. Hanya satu penyerang yang mengunggah 677 paket perangkat lunak. Skill dengan peringkat tertinggi memiliki 9 kerentanan dan telah diunduh ribuan kali.

Xian mengingatkan pengguna bahwa teks tidak lagi sekadar teks, melainkan instruksi. Disarankan menggunakan alat AI dalam lingkungan terisolasi. Banyak skill OpenClaw memiliki risiko potensial. Selain itu, keamanan Web3 tidak hanya bergantung pada kontrak, sebab penyebab insiden sebenarnya sudah jauh melampaui kontrak. Beberapa hari lalu, Moonwell kehilangan 1,78 juta dolar AS, dan kode yang cacat berasal dari Co-Authored-By: Claude Opus 4.6.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Drift mengatakan eksploitasi senilai $270 juta itu merupakan operasi intelijen Korea Utara selama enam bulan

Operasi intelijen berdurasi enam bulan mendahului eksploitasi senilai $270 juta terhadap Drift Protocol dan dilakukan oleh sebuah kelompok yang berafiliasi dengan negara Korea Utara, menurut pembaruan insiden terperinci yang diterbitkan oleh tim pada hari Minggu sebelumnya. Para penyerang pertama kali melakukan kontak sekitar musim gugur 2025 di sebuah bursa kripto besar c

CoinDesk9menit yang lalu

Pengadilan Tianshui di Provinsi Gansu mengadili kasus pencucian uang mata uang kripto: terdakwa “menjadi perantara untuk mengambil uang tunai” dijatuhi hukuman penjara 2 tahun 4 bulan

Pengadilan Distrik Qinzhou di Tianshui, Provinsi Gansu, mengadili sebuah kasus pencucian uang mata uang virtual; terdakwa memanfaatkan pekerjaan paruh waktu “antar dengan gaji tinggi”, dan dalam keadaan mengetahui hal tersebut menarik uang tunai lebih dari 390.000 yuan lalu menukarkannya menjadi mata uang virtual, memperoleh keuntungan 2,15 juta yuan. Pengadilan menjatuhkan pidana penjara selama 2 tahun 4 bulan dan denda, serta hakim mengingatkan masyarakat untuk waspada terhadap tindakan terkait agar tidak membantu mendorong berkembangnya kejahatan.

GateNews4jam yang lalu

Inilah arti sebenarnya “memecahkan” bitcoin dalam 9 menit dengan komputer kuantum

Tim Google Quantum AI mengatakan minggu ini bahwa komputer kuantum di masa depan dapat menurunkan kunci privat bitcoin dari kunci publik dalam waktu kira-kira sembilan menit. Angka itu terpental di media sosial dan membuat pasar menjadi panik. Namun, apa sebenarnya artinya dalam praktik? Mari kita mulai dengan bagaimana bitcoin

CoinDesk9jam yang lalu

Drift Mengalami Serangan Peretas: Penyelidikan Awal—Anggota Tim Pernah Dihubungi Perantara Korea Utara Saat Rapat

Berita Gate: Menurut kabar dari platform X, hasil penyelidikan awal terkait insiden peretasan oleh hacker Drift menunjukkan bahwa anggota tim proyek tersebut sebelumnya pernah ditemui secara langsung oleh perantara dari Korea Utara di sebuah konferensi dalam industri mata uang kripto. Penyelidikan kali ini mengungkap adanya kontak tatap muka antara pihak pelaku serangan dan anggota tim tersebut.

GateNews10jam yang lalu

CertiK: Pada bulan Maret mencatat 46 insiden keamanan, total kerugian sekitar 39,8 juta dolar AS

Laporan CertiK menyatakan bahwa pada bulan Maret 2026 tercatat 46 insiden keamanan, dengan total kerugian sekitar 39,8 juta dolar AS, yaitu jumlah bulanan tertinggi sejak November 2024. Insiden keamanan mengalami peningkatan pada kuartal keempat 2025 dan kuartal pertama 2026, dan pemanfaatan celah kode terkait dengan maraknya kecerdasan buatan.

GateNews21jam yang lalu
Komentar
0/400
Tidak ada komentar