BlockBeats 消息,2 月 20 日,慢雾创始人余弦转帖发布安全提醒,目前 OpenClaw 的 ClawHub 市场共发现 1184 个恶意技能,这些技能会窃取 SSH 密钥、加密钱包、浏览器密码并打开反向 shell。仅一名攻击者就上传了 677 个软件包。排名第一的技能存在 9 个漏洞,下载量达数千次。
余弦提醒用户,文本不再是文本,而是指令。建议通过独立环境使用 AI 工具,许多 OpenClaw 技能存在潜在风险。此外,Web3 安全里合约只是一部分,真正事故原因早已不仅仅是合约。前几日 Moonwell 被盗 178 万美元,缺陷代码来自 Co-Authored-By:Claude Opus 4.6。
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to
Disclaimer.
Articoli correlati
Venus Protocol 疑似遭闪电贷攻击,THE 出现大规模清算
BNB Chain 借贷协议 Venus Protocol 疑似遭遇闪电贷攻击,导致代币 THE 大规模清算。攻击者已获得约 360 万美元的资产,清算仍在进行中,目前还有约 4200 万枚 THE 等待清算。
GateNews49m fa
央视315晚会曝光AI大模型数据投毒产业链,付费可操控AI回答内容
央视315晚会曝光AI大模型数据「投毒」产业链,涉及名为GEO的业务,服务商通过收费让客户产品在AI模型中突出,催生发稿公司,成为数据操控的重要环节。
GateNews52m fa
Tether 冻结 Tron 链上地址约 1196 万枚 USDT
3月15日,Tether冻结了一个Tron链上地址的11,960,680枚USDT,利用智能合约的黑名单功能进行操作。此举通常源于洗钱和诈骗等执法要求。过去几年,Tether已累计冻结超过42亿美元的USDT。
GateNews1h fa
某 CEX 首席执行官澄清钱包安全事件:风险源于用户设备被控,非钱包本身漏洞
针对武汉安隼科技黑客攻击事件,某 CEX CEO Star 澄清事件并非其钱包安全漏洞,攻击者通过木马软件控制用户设备窃取信息。同时,强调用户需加强设备安全,避免安装可疑软件。
GateNews2h fa
中国互联网金融协会发布 OpenClaw 应用安全风险提示
中国互联网金融协会发布风险提示,警告OpenClaw应用因高权限和弱安全配置易受攻击,可能导致数据窃取和交易操控。建议金融消费者谨慎使用,并采取相应安全措施,如不授予操作权限和监控漏洞修复。
GateNews7h fa