安全提醒:ClawHub市场共发现1184个恶意技能,可能窃取SSH密钥、加密钱包等

WELL3,36%

BlockBeats 消息,2 月 20 日,慢雾创始人余弦转帖发布安全提醒,目前 OpenClaw 的 ClawHub 市场共发现 1184 个恶意技能,这些技能会窃取 SSH 密钥、加密钱包、浏览器密码并打开反向 shell。仅一名攻击者就上传了 677 个软件包。排名第一的技能存在 9 个漏洞,下载量达数千次。

余弦提醒用户,文本不再是文本,而是指令。建议通过独立环境使用 AI 工具,许多 OpenClaw 技能存在潜在风险。此外,Web3 安全里合约只是一部分,真正事故原因早已不仅仅是合约。前几日 Moonwell 被盗 178 万美元,缺陷代码来自 Co-Authored-By:Claude Opus 4.6。

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Gerelateerde artikelen

Drift Protocol 发布黑客事件复苏计划,将参与 Solana 基金会 STRIDE 安全机制

Gate News 消息,4 月 8 日,Drift Protocol 发文更新黑客事件处理进展。Drift 表示,目前正积极与 asymmetric research 和 OtterSec 合作制定协调一致的复苏计划,现阶段的工作重心是稳定局势并为所有受影响的用户和合作伙伴提供协议级别的保障。此外,Drift 将参与 Solana 基金会旗下安全机制

GateNews5m geleden

DoorDash 帳號成加密扳手攻擊破口,3 名嫌犯遭起訴

三名男子因參與加密扳手攻擊被起訴,該犯罪手法利用竊取的外送應用帳號接近受害者,並以暴力威脅強迫其轉移加密資產。此類攻擊不僅限於舊金山,已成為全球性問題,威脅著加密貨幣持有者的安全。防範建議包括不公開持幣資訊、使用不同收件地址及啟用雙重身份驗證等。

MarketWhisper10m geleden

首次發加密貼文要驗證!X推出反詐騙新規,防駭客盜帳宣傳垃圾幣

社群平台X推出針對加密貨幣內容的強制驗證機制,以應對日益嚴重的詐騙問題。該機制將在帳號首次提及加密貨幣時鎖定帳號,要求用戶完身份驗證。根據數據,2025年加密詐騙預計將達到170億美元,且社群平台成為詐騙的重要來源。新措施旨在降低駭客利用高信任帳號進行詐騙的成功率,然而,詐騙行為仍在快速擴張,防範措施面臨挑戰。

CryptoCity1u geleden

Solana 生态 DEX Stabble 敦促 LP 提取资金,因发现前员工系朝鲜籍开发者

Solana去中心化交易所Stabble发布紧急通知,敦促流动性提供者提取资金,因一名前朝鲜员工的安全隐患。此警告由链上侦探ZachXBT披露,背景为美国对朝鲜技术人员渗透的警告。Stabble强调尚未发生攻击,并将进行新的安全审计。

GateNews1u geleden

Stabble 爆北韓員工醜聞,緊急敦促 LP 提取流動性避險

Solana 生態去中心化交易所 Stabble 於 4 月 8 日發布緊急公告,因一名北韓籍開發者的關聯引發流動性提供者提取資金的警告。雖然未發現智能合約漏洞或資金損失,但此事件反映了北韓技術人員滲透加密行業的長期威脅,暴露了項目開發者身份審查的風險。Stabble 計劃進行新一輪安全審計以確保資金安全。

MarketWhisper1u geleden
Opmerking
0/400
Geen opmerkingen