Gate 廣場“新星計劃”正式上線!
開啟加密創作之旅,瓜分月度 $10,000 獎勵!
參與資格:從未在 Gate 廣場發帖,或連續 7 天未發帖的創作者
立即報名:https://www.gate.com/questionnaire/7396
您將獲得:
💰 1,000 USDT 月度創作獎池 + 首帖 $50 倉位體驗券
🔥 半月度「爆款王」:Gate 50U 精美周邊
⭐ 月度前 10「新星英雄榜」+ 粉絲達標榜單 + 精選帖曝光扶持
加入 Gate 廣場,贏獎勵 ,拿流量,建立個人影響力!
詳情:https://www.gate.com/announcements/article/49672
OpenClaw:惡意技能入侵 ClawHub,AI 代理及加密錢包受威脅
據 Awesome Agents,2026 年 1 月底至 2 月中旬,ClawHub 被注入 1184 個惡意技能(佔 36.8%),單一攻擊者上傳 677 個套件,共 12 個帳戶參與。惡意技能偽裝為加密交易機器人、YouTube 總結器、錢包追蹤器等,下載量數千次,其中 “What Would Elon Do” 含 9 個漏洞(2 個嚴重),透過 4000 次假下載刷榜。攻擊方式包括透過 SKILLmd 文件誘導執行 curl | bash 安裝惡意程式(macOS 為 Atomic Stealer 變種,Windows 為 VMProtect 窃取器),並透過提示注入操控 AI 代理,竊取瀏覽器密碼、60 多個加密錢包、SSH 金鑰、Telegram 會話、Keychain 憑證、.env 檔及 OpenClaw 設定,部分開啟反向 shell 實現持久控制。受影響實例超過 13.5 萬個,分布於 82 個國家。