安全提醒:ClawHub市场共发现1184个恶意技能,可能窃取SSH密钥、加密钱包等

WELL4,08%

BlockBeats 消息,2 月 20 日,慢雾创始人余弦转帖发布安全提醒,目前 OpenClaw 的 ClawHub 市场共发现 1184 个恶意技能,这些技能会窃取 SSH 密钥、加密钱包、浏览器密码并打开反向 shell。仅一名攻击者就上传了 677 个软件包。排名第一的技能存在 9 个漏洞,下载量达数千次。

余弦提醒用户,文本不再是文本,而是指令。建议通过独立环境使用 AI 工具,许多 OpenClaw 技能存在潜在风险。此外,Web3 安全里合约只是一部分,真正事故原因早已不仅仅是合约。前几日 Moonwell 被盗 178 万美元,缺陷代码来自 Co-Authored-By:Claude Opus 4.6。

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Articoli correlati

Michael Saylor 再次将 STRC 比作货币市场基金,引发散户热潮

Strategy 公司创始人 Michael Saylor 在 CNBC 节目中将其股票 STRC 比作货币市场基金,引发关注。STRC 股息高达 11.5%,却并非真正的货币市场基金,存在高风险。尽管SEC规定其风险显著,Saylor 仍吸引大量散户投资者,分析人士提醒需谨慎区分。

GateNews21m fa

LiteLLM 駭客投毒事件:50 萬憑證外洩、加密錢包恐被盜,如何檢查是否中招?

LiteLLM近期遭遇供應鏈攻擊,數百GB資料及50萬帳戶憑證外洩。攻擊者利用GitHub的CI/CD漏洞竊取Trivy存取憑證,進而插入惡意程式碼。此事件顯示供應鏈安全的重要性,開發者應加強權限管理與監控。

区块客22m fa

NPR Host Hacked by Crypto Scammers - U.Today

NPR host Scott Simon's X account was hijacked by cryptocurrency scammers, prompting a warning from colleague Steve Inskeep. The account has been locked to prevent further scams, highlighting a growing trend of targeting prominent journalists for fraud.

UToday1h fa

分布式资本沈波公布 2022 年被盗 4200 万美元资产明细

分布式资本沈波在 X 平台上公布了2022年11月10日的資產被盜事件詳細資訊,涉及4200萬美元的資產,被盜時間為EST 0時46分至1時02分,使用的設備為iPhone 12 Pro Max上的Trust Wallet熱錢包。受害者包括多個ETH、BTC和TRON地址。

GateNews1h fa

白宫App被曝疑似定位追踪!隐私风险与安全漏洞引争议

美国政府推出的新官方应用程序引发关注,其数据收集和隐私风险问题成为讨论焦点。开发者和研究人员指出,该应用可能访问用户位置及记录网络活动,存在潜在安全隐患。用户对数据透明度和隐私保护的关注随之提升。

GateNews1h fa
Commento
0/400
Nessun commento