BlockBeats đưa tin, ngày 20 tháng 2, sáng lập viên SlowMist, Ngô Hàm, đã chia sẻ lại cảnh báo an ninh. Hiện tại, thị trường ClawHub của OpenClaw phát hiện tổng cộng 1184 kỹ năng độc hại, những kỹ năng này có thể đánh cắp khóa SSH, ví tiền mã hóa, mật khẩu trình duyệt và mở shell ngược. Chỉ riêng một kẻ tấn công đã tải lên 677 gói phần mềm. Kỹ năng đứng đầu có 9 lỗ hổng, lượng tải xuống đạt hàng nghìn lần.
Ngô Hàm nhắc nhở người dùng rằng, văn bản không còn chỉ là văn bản, mà là lệnh. Khuyên dùng công cụ AI trong môi trường độc lập để tránh rủi ro tiềm ẩn từ nhiều kỹ năng của OpenClaw. Ngoài ra, trong an ninh Web3, hợp đồng chỉ là một phần, nguyên nhân thực sự của các sự cố đã không còn chỉ là hợp đồng. Vài ngày trước, Moonwell bị trộm 1,78 triệu USD, mã lỗi xuất phát từ Co-Authored-By: Claude Opus 4.6.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
HypurrFi thông báo khối băm đã vượt ngưỡng, cùng ngày xảy ra sự cố chiếm quyền tên miền
HypurrFi công bố việc ứng dụng ví khách hàng Hyperliquid do họ độc lập phát triển đã thành công đạt được tính nhất quán băm khối, cho phép nhà phát triển tự do xác minh trạng thái chuỗi, qua đó nâng cao mức độ phi tập trung. Cùng ngày, họ phát hiện sự cố chiếm quyền điều khiển tên miền, dù không ảnh hưởng đến tiền của người dùng, vẫn kêu gọi nhanh chóng dừng mọi tương tác với các tên miền đáng ngờ và cập nhật thông tin qua các kênh chính thức. AI đóng góp 99.9% cho việc phát triển kỹ thuật này.
MarketWhisper17phút trước
Chaos Labs rời Aave, cho rằng quản lý rủi ro DeFi tồn tại khoảng trống pháp lý
Công ty quản lý rủi ro Chaos Labs đã công bố chấm dứt hợp tác ba năm với giao thức cho vay DeFi Aave, với lý do hai bên có quan điểm căn bản khác nhau về quản lý rủi ro. Việc rút lui lần này đã phơi bày vùng xám pháp lý trong hệ sinh thái DeFi do thiếu các cơ chế bảo đảm về mặt pháp lý, đặc biệt sau sự cố của một oracle trong thời gian gần đây đã dẫn đến một khoản thanh lý sai khoảng 27 triệu đô la Mỹ. Việc tách Chaos Labs khỏi Aave khiến Aave rơi vào khoảng trống quản trị trong giai đoạn nâng cấp quan trọng V4, từ đó làm dấy lên những lo ngại về trách nhiệm đối với các hệ thống rủi ro phi tập trung.
MarketWhisper54phút trước
Cảnh báo của Cơ quan An ninh Quốc gia về rủi ro lừa đảo “word/đơn vị token”, các hoạt động tài chính phi pháp bị nghi ngờ như tích trữ token và giao dịch ngoài sàn
Bộ An ninh Quốc gia đã ra văn bản cảnh báo rủi ro của “lừa đảo token”, nêu rõ việc gom trữ token và giao dịch ngoài sàn có thể liên quan đến các hoạt động tài chính phi pháp, gây hại cho an ninh quốc gia. Nhấn mạnh cần phòng ngừa các rủi ro như rò rỉ, làm giả và lừa đảo, đồng thời nhắc nhở người dân nhìn nhận token một cách lý trí, nâng cao nhận thức về an toàn thông tin và quyền riêng tư.
GateNews1giờ trước
Ví Phantom gặp gián đoạn dịch vụ, giá token và phần hiển thị số dư bị ảnh hưởng
Tin tức từ Gate News: Vào ngày 7 tháng 4, ứng dụng ví tiền mã hóa Phantom xuất hiện gián đoạn dịch vụ tạm thời, dẫn đến bất thường trong việc hiển thị giá token và số dư. Đội ngũ Phantom cho biết đang tích cực khắc phục các vấn đề liên quan.
GateNews1giờ trước
Jack Dorsey đăng bài xác nhận Apple đã gỡ xuống Bitchat, ứng dụng nhắn tin phi tập trung, theo yêu cầu của Trung Quốc
Giám đốc điều hành Jack Dorsey đã xác nhận rằng Apple đã gỡ xuống ứng dụng liên lạc phi tập trung Bitchat theo yêu cầu của Trung Quốc vì nó vi phạm Luật An ninh mạng của Trung Quốc. Bitchat sử dụng Bluetooth và mạng lưới dạng lưới để liên lạc, không phụ thuộc vào Internet, do đó đã được sử dụng rộng rãi trong các phong trào phản kháng. Ứng dụng vẫn có thể được sử dụng ở các quốc gia khác, và tổng số lượt tải xuống trên toàn cầu đã vượt quá 3 triệu lần.
ChainNewsAbmedia12giờ trước
Resolv Labs thông qua nâng cấp hợp đồng đã tiêu hủy 36,73 triệu USR mà kẻ tấn công nắm giữ
Resolv Labs đã hủy số lượng 36,73 triệu USR mà hacker nắm giữ thông qua nâng cấp hợp đồng; trước đó, hacker đã đúc 80 triệu USR thông qua một lỗ hổng và bán tháo, phía dự án đã hủy khoảng 46 triệu USR, thiệt hại thực tế là 34 triệu đô la Mỹ.
GateNews12giờ trước