OpenClaw: Invasão de habilidades maliciosas no ClawHub, ameaça a agentes de IA e carteiras de criptomoedas

robot
Geração do resumo em andamento

De acordo com a Awesome Agents, de final de janeiro a meados de fevereiro de 2026, o ClawHub foi alvo de 1184 habilidades maliciosas (representando 36,8%), com um único atacante enviando 677 pacotes, envolvendo um total de 12 contas. As habilidades maliciosas disfarçavam-se de bots de transações de criptomoedas, sumários do YouTube, rastreadores de carteiras, entre outros, com milhares de downloads, sendo que “What Would Elon Do” continha 9 vulnerabilidades (duas graves), e foi promovido através de 4000 downloads falsos para subir posições. Os métodos de ataque incluíam induzir a execução de instalações maliciosas via documento SKILLmd com curl | bash (para macOS, uma variante do Atomic Stealer, e para Windows, um roubo de VMProtect), além de injetar comandos através de prompts para manipular agentes de IA, roubando senhas de navegador, mais de 60 carteiras de criptomoedas, chaves SSH, sessões do Telegram, credenciais do Keychain, arquivos .env e configurações do OpenClaw, alguns com shells reversos ativados para controle persistente. Mais de 135 mil instâncias foram afetadas, distribuídas por 82 países.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)