注意!ClawHubには1184個の悪意のあるスキルが隠されており、暗号通貨ウォレットの秘密鍵、SSHキー、ブラウザのパスワードなどを盗みます…

WELL0.4%
SOL1.98%
DEFI15.11%
ETH0.93%

OpenClawのスキルマーケットには、千を超える悪意のあるプラグインが隠されており、SSHキーや暗号通貨ウォレットの秘密鍵を盗む目的で作られていることが明らかになった。AIツールエコシステムにおける「信頼のデフォルト設定」が、Web3において最も過小評価されている攻撃面となっている。

(前提:ブルームバーグ:なぜa16zは米国のAI政策の背後で重要な役割を果たしているのか?)

(補足:アーサー・ヘイズ最新記事:AIは信用崩壊を引き起こし、連邦準備制度は「無限紙幣印刷」を点火し、ビットコインを爆発させる)

目次

  • 文字はもはや文字ではなく、指示となる
  • Moonwellの178万ドルの教訓
  • 信頼のデフォルト値は間違っている

慢霧創業者の余弦は、早期にXプラットフォーム上で警告を発した:OpenClawのClawHubスキルマーケットには、約1184個の悪意のあるスキルプラグインが存在し、ユーザーのSSHキーや暗号通貨ウォレットの秘密鍵、ブラウザのパスワードを盗み出し、逆Shellバックドアを構築することも可能だ。最も上位の悪意のあるスキルには9つの脆弱性が含まれ、ダウンロード回数は数千に達している。

再度の注意:テキストはもはやテキストではなく、指示です。AIツールを使う際は独立した環境で…

Skillsは非常に危険⚠️
Skillsは非常に危険⚠️
Skillsは非常に危険⚠️ https://t.co/GZ3hhathkE

— Cos(余弦)😶‍🌫️ (@evilcos) 2026年2月20日

ClawHubは、最近爆発的に注目を集めているOpenClaw(旧称clawbot)の公式スキルマーケットだ。ユーザーはそこにサードパーティの拡張機能をインストールし、AIエージェントにコードの展開からウォレット管理までさまざまなタスクを実行させる。

セキュリティ企業Koi Securityは1月末に、「ClawHavoc」と名付けられた攻撃活動を初めて暴露し、最初に341個の悪意のあるスキルを特定した。その後、独立したセキュリティ研究者とAntiy CERTが調査範囲を拡大し、1184個にまで増加、12のアカウントから公開されている。その中の一人、hightower6euという偽名の攻撃者は、単独で677個のパッケージをアップロードし、総数の半数以上を汚染している。

つまり、一人の攻撃者がマーケットの半分以上の悪意あるコンテンツを汚染しており、プラットフォームの審査機構は全く歯が立っていない。

文字はもはや文字ではなく、指示となる

これらの悪意のあるスキルの手口は粗雑ではない。暗号通貨取引ロボット、Solanaウォレットトラッカー、Polymarket戦略ツール、YouTube要約ツールなどに偽装し、専門的なドキュメントも添付されている。しかし、真の狙いはSKILL.mdファイルの「前提条件」セクションに隠されている。そこには、ユーザーに外部サイトから難読化されたシェルスクリプトをコピーさせ、端末に貼り付けて実行させる指示が記されている。

このスクリプトは、C2サーバーからAtomic Stealer(AMOS)という月額500〜1000ドルのmacOS情報窃取ツールをダウンロードさせる仕組みだ。

AMOSは、ブラウザのパスワード、SSHキー、Telegramのチャット履歴、Phantomウォレットの秘密鍵、取引所APIキー、そしてデスクトップやドキュメントフォルダ内のすべてのファイルをスキャン対象とする。攻撃者はさらに、ClawHubのスペルバリエーション(clawhub1、clawhubb、cllawhub)を登録し、ドメイン詐称を行っている。Polymarketのテーマに関するスキルには、逆Shellバックドアも含まれている。

悪意のあるスキルのファイルには、AIのプロンプト指示も埋め込まれており、OpenClawのエージェントを欺き、AIが逆に「ユーザーに悪意のあるコマンドを実行させる」よう誘導する仕組みだ。余弦はこの状況について、「文字はもはや文字ではなく、指示となる」と一刀両断に述べている。「AIツールを使う際は、独立した環境で行うべきだ。」

これこそが根本的な問題だ。ユーザーがAIの提案を信頼し、その出所が汚染されている場合、信頼の連鎖は断ち切られる。

Moonwellの178万ドルの教訓

余弦は同じ警告の中で、もう一つの事例も言及している。DeFiレンディングプロトコルのMoonwellが、2月15日に予言機の誤動作により178万ドルの不良債権を発生させたのだ。

問題は、cbETHのドル価格を計算するコードにあった。そこでは、cbETH/ETHの為替レートにETH/USDの価格を掛けるべきところを忘れ、cbETHを約1.12ドルと誤って設定してしまったため、実際の価格2,200ドルと大きく乖離した。清算ロボットは、cbETHを担保としたポジションを次々に清算し、181人の借り手は約268万ドルの損失を被った。

ブロックチェーンのセキュリティ監査人Krum Pashovは、このコードのGitHubコミット履歴に「Co-Authored-By: Claude Opus 4.6」と記されていることを追跡した。NeuralTrustの分析は、この罠を次のように正確に表現している:「コードは正しそうに見え、コンパイルもでき、基本的なユニットテストも通過しているが、DeFiの対抗環境では完全に失敗している。」

さらに警戒すべきは、人的レビュー、GitHub Copilot、OpenZeppelin Code Inspectorの三つの防衛線も、この欠落した掛け算のステップを見抜けなかったことだ。

この事件は、コミュニティ内で「Vibe Coding時代の重大なセキュリティ事故」と呼ばれている。余弦はこの事例を引用し、Web3の安全脅威はもはやスマートコントラクトだけにとどまらず、AIツールが新たな攻撃面となっていることを示している。

信頼のデフォルト設定は間違っている

OpenClawの創設者ピーター・スタインバーガーは、コミュニティの通報機能を導入し、3回通報されると自動的に疑わしいスキルを非表示にする仕組みを実装した。Koi SecurityもスキャンツールClawdexを公開しているが、これらはあくまで後手の対応に過ぎない。

根本的な問題は、AIエコシステムの「信頼」が前提となっている点にある。信頼して公開されたスキルは安全であり、AIの提案は正しいとされ、生成されたコードも信頼できると考えられている。しかし、これが暗号通貨ウォレットやDeFiプロトコルを管理するエコシステムにおいては、信頼の前提が崩れたとき、その代償は実金に直結する。

補足:VanEckのデータによると、2025年末までに暗号領域には1万を超えるAIエージェントが存在し、2026年にはその数は100万を突破すると予測されている。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Resolv基金会はシーズン4のエアドロップ受取とRESOLVトークンのステーキング機能を一時停止します

Gate News reports that on March 25, Resolv Foundation announced that due to recent security incidents involving Resolv Labs' stablecoin USR, both the protocol and applications have been suspended. Season 4 airdrop claim functionality is temporarily unavailable, and staking and unstaking functions for RESOLV tokens are also temporarily unavailable. Once the protocol recovery plan is finalized and the application can be safely used again, these functions will be restored.

GateNews2時間前

ZachXBT:ロシア籍OTCブローカーが470万ドルを超えるランサムウェアの資金洗浄に関与した疑いで、資金はBTCブリッジを経由してAvalancheに送金された

オンチェーン探偵ZachXBTが明らかにしたところによると、ロシアのOTCブローカーであるAleksandr Khinkisは、2025年7月以降、ランサムウェアの資金洗浄に関与し、470万ドルに相当する796ビットコインを助長した疑いがあります。疑わしい資金はクロスチェーンを経由してAvalancheに移され、その後Aaveに預けられ、東南アジアやオーストラリアで頻繁に活動しています。ZachXBTは被害者に対し、関連するアドレスを報告するよう呼びかけ、凍結の効率化を図っています。

GateNews4時間前

夫が妻のビットコイン2,000枚以上の窃盗を告発!裁判官:原告の勝訴の可能性は非常に高い

イギリス高等法院は、ビットコインの盗難事件を審理している。原告は、2023年に秘密裏に2,323枚のビットコインを盗んだとされる別居中の妻を訴えている。本件で、原告は録音証拠により被告とその姉妹がビットコインの移転を計画していたことを証明した。裁判官は原告の勝訴の可能性が高いと判断し、資産の凍結を命じ、一部の訴訟請求を棄却し、早急な審理を勧告した。

区块客5時間前

Resolv:事前に爆発予定だったUSRウォレットの資金が7700万ドルを超えて償還されました

BlockBeats News: On March 25, Resolv released the latest updates on the hacking incident. Over the past two days, pre-liquidation USR wallets have redeemed over $77 million in funds, accounting for more than 90% of the group's total, marking significant progress in the first phase of recovery work. Next Steps: • The redemption process for this group is actively being completed; • Subsequent phase work has been launched and will cover the remaining other user groups.

BlockBeatNews6時間前

500枚ビットコインが転送、ユーロポル旧ウォレットを解読

Clifton Collinsが保有する一部のビットコインが再び注目を集めており、500枚のビットコインが新しいアドレスに無事転送され、秘密鍵の取得方法についての憶測を呼んでいます。今回の転送は複数のウォレットを含み、法執行機関の追跡能力の向上とともに、ビットコイン保有者に対して秘密鍵の管理を強化するよう警告しています。

GateNews6時間前

Drug Trafficker's 500 Bitcoins "See the Light of Day Again"! Behind It Lies a Asset Recovery Operation

アイルランド警察は、有罪判決を受けた麻薬密売人のビットコインウォレットの解読に成功し、500枚のビットコインを押収しました。これらの資産の市場価値は3560万ドルを超えています。これらの資産は麻薬密売人のClifton Collinsに属し、秘密鍵を紛失したため長年アクセスできませんでした。警察はEuropolの協力を得て管理権を取り戻し、今後さらに多くのビットコインを回収できる見込みです。

区块客6時間前
コメント
0/400
コメントなし