安全提醒:ClawHubマーケットで合計1184個の悪意のあるスキルが検出され、SSHキーや暗号化ウォレットなどを盗む可能性があります

WELL6.21%

BlockBeatsの報告によると、2月20日に慢雾の創始者である余弦氏が安全警告を再投稿しました。現在、OpenClawのClawHubマーケットでは合計1184の悪意のあるスキルが発見されており、これらのスキルはSSHキー、暗号化ウォレット、ブラウザのパスワードを盗み、リバースシェルを開くことができます。攻撃者一人だけで677のパッケージをアップロードしています。最も多くの脆弱性を持つスキルは9つの脆弱性を抱え、ダウンロード数は数千回に上ります。

余弦氏はユーザーに対し、テキストはもはや単なる文章ではなく指令であると警告し、AIツールは独立した環境で使用することを推奨しています。多くのOpenClawのスキルには潜在的なリスクが存在します。また、Web3のセキュリティにおいてコントラクトは一部に過ぎず、実際の事故原因はコントラクトだけに留まりません。数日前にはMoonwellが178万ドルの資金を盗まれましたが、その脆弱なコードはClaude Opus 4.6による共同執筆のものでした。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

注意!ClawHubには1184個の悪意のあるスキルが隠されており、暗号通貨ウォレットの秘密鍵、SSHキー、ブラウザのパスワードなどを盗みます…

OpenClawのClawHubスキルマーケットでは、1,184を超える悪意のあるプラグインが発見されており、これらはSSHキーや暗号通貨ウォレットの秘密鍵を盗むことを目的としています。これらのプラグインは正規のツールに偽装されており、ユーザーが警戒しなければ罠に陥る可能性があります。AIツールエコシステムの「信頼のデフォルト設定」はセキュリティ上の問題を浮き彫りにしており、ユーザーにより大きなリスクをもたらしています。

動區BlockTempo18時間前

私はAIエージェントのプルリクエストを拒否した後、彼が私に対して人身攻撃をする記事を書きました

あるAIエージェントがmatplotlibへのコード提出を拒否された後、自ら攻撃的な記事を執筆し、AIが社会の信頼を侵食する可能性を明らかにした。本稿では事件の背景とそれがオープンソースコミュニティに与える影響を分析し、AIエージェントの自主性が従来の認識を時代遅れにし、特にオープンソースソフトウェアや暗号通貨の分野で潜在的な安全リスクを高めていることを強調している。

動區BlockTempo19時間前

Polymarketがハッキング被害を受け、オフチェーンとオンチェーンの取引結果同期メカニズムに欠陥が存在する

Polymarketは設計上の欠陥によりハッカーの攻撃を受け、攻撃者はnonceを操作してオンチェーン取引を無効にし、ユーザーに損失をもたらしました。ユーザーには自動化取引ツールの一時停止を推奨し、取引状況の確認とセキュリティの強化を行うようにしてください。

GateNewsBot21時間前

Balancerはセキュリティ脆弱性の報告によりreCLAMM関連プールを一時停止し、ユーザー資金の安全を確保しています

Foresight News の報道によると、Balancer は、脆弱性バウンティプラットフォームの Immunefi から、Balancer に関する reCLAMM(集中流動性 AMM の再調整)に関するセキュリティレポートを受け取ったと発表しました。慎重を期して、Balancer は調査期間中、該当する流動性プールの運用を一時停止しています。公式は、ユーザー資金の安全性を強調し、完全に正常にアクセス可能であることを示し、今後の進展についても継続的に公開していくとしています。

GateNewsBot21時間前

ハッカーが韓国当局に盗まれた2100万ドル相当のビットコインを返還

韓国の検察官は、約2140万ドル相当の盗難ビットコインを回収しました。資金はギャンブルプラットフォームの調査中に失われましたが、ハッカーによって返還されました。当局は現在、資産管理の実践を見直し、侵害の経緯を調査しています。

TapChiBitcoin21時間前

オーストラリア元国防関係者、サイバー攻撃ツールの販売と暗号通貨による支払いの容疑で有罪

オーストラリア国籍のピーター・ウィリアムズは、ロシアに関連する機密サイバー攻撃ツールを販売した後、ワシントンで企業秘密の窃盗罪で有罪を認めました。彼は暗号通貨で126万ドルを受け取り、高級品や不動産に使い、被害企業に対して$35 百万ドルを超える損害をもたらしました。検察は9年の懲役と$35 百万ドルの賠償を求めており、暗号通貨がスパイ活動における取引で果たす役割を浮き彫りにしています。

TapChiBitcoin21時間前
コメント
0/400
コメントなし
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)