BlockBeatsの報告によると、2月20日に慢雾の創始者である余弦氏が安全警告を再投稿しました。現在、OpenClawのClawHubマーケットでは合計1184の悪意のあるスキルが発見されており、これらのスキルはSSHキー、暗号化ウォレット、ブラウザのパスワードを盗み、リバースシェルを開くことができます。攻撃者一人だけで677のパッケージをアップロードしています。最も多くの脆弱性を持つスキルは9つの脆弱性を抱え、ダウンロード数は数千回に上ります。
余弦氏はユーザーに対し、テキストはもはや単なる文章ではなく指令であると警告し、AIツールは独立した環境で使用することを推奨しています。多くのOpenClawのスキルには潜在的なリスクが存在します。また、Web3のセキュリティにおいてコントラクトは一部に過ぎず、実際の事故原因はコントラクトだけに留まりません。数日前にはMoonwellが178万ドルの資金を盗まれましたが、その脆弱なコードはClaude Opus 4.6による共同執筆のものでした。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
Drift 攻撃事件は 11 の DeFi プロトコルに波及し、Ranger Finance のリスクエクスポージャーは約 90 万米ドルです
4月2日、Drift攻撃のインシデントにより、Reflect MoneyやRanger Financeなど11のDeFiプロトコルを含む複数のDeFiプロトコルに影響が及びました。一部のプロジェクトでは、鋳造や出金などの機能を停止しました。Ranger Financeは約90万ドルの損失を被り、総額の6%を占めています。Pyraはユーザーの資金が影響を受けたため、関連する機能も停止しました。
GateNews4分前
Googleも警告:イーサリアムの1000億ドル資産にリスク、5つの大量子攻撃の攻撃経路が明らかに
Googleはホワイトペーパーを公開し、量子コンピュータがイーサリアムを破る可能性があり、1,000億ドル規模の資産がリスクにさらされると警告しました。レポートによると、クジラのウォレット、DeFiの管理鍵、ステーキング・システムなどには複数の脆弱性が存在し、高い警戒が必要だとされています。イーサリアム財団は耐量子暗号の研究を開始しており、2029年までにシステムのアップグレードを行う計画です。
CryptoCity5分前
ワームホールがドリフトへの攻撃事案に対応:Solana のセキュリティ・メカニズムにより、一部のクロスチェーン取引に遅延が生じる可能性がある
Gate News のメッセージ、4月2日、Wormhole は Drift への攻撃事案に関して公式な回答を発表し、Wormhole ユーザーの資産は現時点でリスクにさらされていないこと、クロスチェーンブリッジの機能は引き続き正常に利用できることを述べました。ただし、Solana 向けに設定された内蔵の安全メカニズムにより、一部のクロスチェーン送金で遅延が発生する可能性があります。Wormhole のコア寄与者はすでに Solana のエコシステムチームと連絡を取り続けており、必要に応じて継続的にサポートを提供します。
GateNews1時間前
Loopscale:SOL Genesis 金庫には約17万ドルの預金が Drift に対して間接的なエクスポージャーを持ち、全額補償することを約束しています。
Loopscaleの宣言はDriftと直接的な関係はなく、ほとんどの資金は安全であり、一部には間接的なエクスポージャーが存在します。SOL Genesisの金庫における預金はユーザーに対して全額補償されます。入出金機能は一時的に無効化されており、復旧後に再度開放されます。
GateNews1時間前
オンチェーン取引所のDrift Protocolがハッキング被害で2.8億ドルの損失、Solanaエコシステムに連鎖反応が起きる恐れ?
分散型取引所のDrift Protocolは4月2日にハッキングを受け、損失は最大2.8億ドルに上り、Solanaエコシステムにおける最大級のDeFiセキュリティインシデントの1つとなりました。攻撃者はマルチシグ(多署名)の脆弱性を悪用して管理者の鍵を入手し、資産を迅速に移転しました。Driftは出金を停止しており、事件の調査を継続的に更新すると約束しています。セキュリティ専門家は、今回の出来事が、高権限の鍵の管理におけるDeFiプロトコルのリスクを浮き彫りにしたと指摘し、ユーザー資産を守るための安全対策の強化を呼びかけています。
ChainNewsAbmedia1時間前
Trust Wallet Discord の短いリンクが乗っ取られ、ZachXBT が緊急警告:クリックしないでください
Trust Wallet の Discord の短縮リンクがハイジャックされ、不正なフィッシングサーバーを指すようになっています。ユーザーは直ちに該当リンクのクリックを停止し、公式による安全性の確認を待ってください。新しく提供されたアドレス・ポイズニング対策機能は、潜在的な詐欺アドレスを能動的にスクリーニングします。2025年以降、Trust Wallet は複数のセキュリティ上の課題に直面しており、ユーザーは慎重に対策する必要があります。
MarketWhisper1時間前