BlockBeats berita, 20 Februari, pendiri SlowMist, Yu Xian, membagikan pengingat keamanan. Saat ini, pasar ClawHub dari OpenClaw telah menemukan 1184 skill berbahaya, yang dapat mencuri kunci SSH, dompet kripto, kata sandi browser, dan membuka shell balik. Hanya satu penyerang yang mengunggah 677 paket perangkat lunak. Skill dengan peringkat tertinggi memiliki 9 kerentanan dan telah diunduh ribuan kali.
Xian mengingatkan pengguna bahwa teks tidak lagi sekadar teks, melainkan instruksi. Disarankan menggunakan alat AI dalam lingkungan terisolasi. Banyak skill OpenClaw memiliki risiko potensial. Selain itu, keamanan Web3 tidak hanya bergantung pada kontrak, sebab penyebab insiden sebenarnya sudah jauh melampaui kontrak. Beberapa hari lalu, Moonwell kehilangan 1,78 juta dolar AS, dan kode yang cacat berasal dari Co-Authored-By: Claude Opus 4.6.
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke
Penafian.
Artikel Terkait
HypurrFi mengumumkan bahwa hash blok telah menembus rekor, pada hari yang sama mengalami insiden peretasan domain melalui penyanderaan (hijacking).
HypurrFi mengumumkan bahwa klien Hyperliquid yang dikembangkannya secara independen berhasil mencapai konsistensi hash blok, memungkinkan pengembang untuk memverifikasi status berantai secara mandiri, serta meningkatkan tingkat desentralisasi. Pada hari yang sama, ditemukan insiden pembajakan domain; meskipun tidak memengaruhi dana pengguna, tetap menyerukan agar segera menghentikan interaksi dengan domain yang mencurigakan, dan memperoleh pembaruan melalui saluran resmi. AI menyumbang 99,9% kontribusi dalam pengembangan teknologi ini.
MarketWhisper20menit yang lalu
Chaos Labs keluar dari Aave, menandakan bahwa manajemen risiko DeFi memiliki celah hukum
Perusahaan manajemen risiko Chaos Labs mengumumkan penghentian kerja sama tiga tahun dengan protokol pinjam-meminjam DeFi Aave, dengan alasan karena terdapat perbedaan mendasar dalam pandangan kedua belah pihak mengenai manajemen risiko. Keputusan keluar ini menyingkap wilayah abu-abu hukum dalam ekosistem DeFi yang kekurangan jaminan pengawasan, terutama setelah insiden oracle baru-baru ini yang menyebabkan salah likuidasi senilai sekitar 27 juta dolar AS. Pemisahan Chaos Labs dan Aave membuat Aave menghadapi kekosongan tata kelola pada periode penting untuk peningkatan V4, sehingga semakin memicu kekhawatiran tentang tanggung jawab sistem risiko terdesentralisasi.
MarketWhisper58menit yang lalu
Badan Keamanan Nasional memperingatkan tentang risiko penipuan kata-kata yang berkaitan dengan “token”, termasuk dugaan aktivitas keuangan ilegal seperti penimbunan token dan perdagangan di luar bursa
Badan Keamanan Nasional mengeluarkan peringatan mengenai risiko “penipuan token”, menyatakan bahwa penimbunan token dan perdagangan di luar bursa (OTC) dapat melibatkan aktivitas keuangan ilegal yang membahayakan keamanan negara. Menekankan perlunya waspada terhadap risiko seperti kebocoran, pemalsuan, dan penipuan, serta mengingatkan masyarakat untuk memandang token secara rasional dan meningkatkan kesadaran akan keamanan informasi dan privasi.
GateNews1jam yang lalu
Dompet Phantom mengalami gangguan layanan, harga token dan tampilan saldo terpengaruh
Berita Gate, 7 April, aplikasi dompet kripto Phantom mengalami gangguan layanan sementara, sehingga menyebabkan harga token dan tampilan saldo menjadi tidak normal. Tim Phantom menyatakan sedang secara aktif memperbaiki masalah terkait.
GateNews1jam yang lalu
Jack Dorsey memposting untuk mengonfirmasi bahwa Apple menurunkan Bitchat, aplikasi komunikasi terdesentralisasi, atas permintaan dari China
CEO Jack Dorsey mengonfirmasi, Apple telah menurunkan aplikasi perpesanan terdesentralisasi Bitchat sesuai dengan permintaan dari Tiongkok, karena melanggar undang-undang keamanan siber Tiongkok. Bitchat menggunakan Bluetooth dan jaringan mesh untuk berkomunikasi, tidak bergantung pada internet, sehingga banyak digunakan dalam aksi perlawanan. Aplikasi ini masih dapat digunakan di negara lain, dan unduhan globalnya telah melebihi 3 juta kali.
ChainNewsAbmedia12jam yang lalu
Resolv Labs berhasil memusnahkan 36,73 juta USR yang dimiliki peretas melalui peningkatan kontrak
Resolv Labs melalui peningkatan kontrak menghancurkan 36,73 juta USR yang dimiliki peretas; sebelumnya, peretas tersebut telah mencetak 80 juta USR melalui celah dan menjualnya, pihak proyek telah menghancurkan sekitar 46 juta USR, kerugian aktualnya sebesar 34 juta dolar AS.
GateNews12jam yang lalu