安全提醒:ClawHubマーケットで合計1184個の悪意のあるスキルが検出され、SSHキーや暗号化ウォレットなどを盗む可能性があります

WELL0.09%

BlockBeatsの報告によると、2月20日に慢雾の創始者である余弦氏が安全警告を再投稿しました。現在、OpenClawのClawHubマーケットでは合計1184の悪意のあるスキルが発見されており、これらのスキルはSSHキー、暗号化ウォレット、ブラウザのパスワードを盗み、リバースシェルを開くことができます。攻撃者一人だけで677のパッケージをアップロードしています。最も多くの脆弱性を持つスキルは9つの脆弱性を抱え、ダウンロード数は数千回に上ります。

余弦氏はユーザーに対し、テキストはもはや単なる文章ではなく指令であると警告し、AIツールは独立した環境で使用することを推奨しています。多くのOpenClawのスキルには潜在的なリスクが存在します。また、Web3のセキュリティにおいてコントラクトは一部に過ぎず、実際の事故原因はコントラクトだけに留まりません。数日前にはMoonwellが178万ドルの資金を盗まれましたが、その脆弱なコードはClaude Opus 4.6による共同執筆のものでした。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

暗号リスク評価機関 CORE3 がローンチされ、トランプ家のプロジェクト World Liberty Financial が D ランクの評価を獲得

CORE3はHAI Groupが作成した暗号リスク評価機関であり、1,426の暗号プロジェクトと253の取引所を評価してきました。トランプ一家のWorld Liberty FinancialはDランクで、損失確率は最大68.01%です。CORE3はDeFiプロトコルと取引所の安全性を高めることを目指しており、業界からのフィードバックを歓迎します。

GateNews21分前

Driftは、脆弱性攻撃の関係者に関する重要情報を確認し、盗まれた資金を保有するウォレットへオンチェーンメッセージを送信しています

DriftはXプラットフォーム上で、脆弱性攻撃に関連する重要情報を把握したことを確認し、盗まれた4つの資金のETHウォレットに対してメッセージを送信し、対話を希望していると伝えました。攻撃により少なくとも2億米ドルの損失が発生し、続報は第三者による帰属(アトリビューション)が完了した後に公表されます。

GateNews36分前

ブルームバーグによると、サトシのコインが危機に瀕している - U.Today

最近の報道によると、サトシ・ナカモトの眠っているビットコインウォレットはハッカーを引きつける可能性があり、量子ハッキングが起きた場合の壊滅的な経済的影響について懸念が高まっているという。賭け金として1.1 million BTCがある中、暗号資産コミュニティは、ビットコインネットワークを量子耐性(クオンタムプルーフ)にすることや、これらのコインを管理することに課題を抱えている。

UToday46分前

GoPlus 緊急警報:Adobe の情報がハッカーに攻撃された疑い、1300 万人のユーザーデータが流出

Adobe は標的型攻撃を受けた疑いがあり、約 1,300 万件のユーザーデータが流出した可能性があります。出所は、同社が委託しているインドの外部委託会社です。攻撃者はリモートアクセス型トロイの木馬を使用してアクセス権を取得し、データの漏えいには顧客や従業員の情報、ならびに未公開のセキュリティ脆弱性の記録が含まれています。専門家は、ユーザーが直ちに二要素認証を有効にし、パスワードを変更して、ソーシャルエンジニアリング詐欺への警戒を高めることを推奨しています。

MarketWhisper1時間前

Ledger のフィッシングメールが 60 万 USDT を騙し取った件で、米国の連邦検察官が資金を全額回収

米国の裁判所は、60万ドルを超えるUSDTの没収を認める裁決を下した。これはLedgerユーザーに対する実体書簡によるフィッシング詐欺事件に端を発している。被害者は偽装した書簡を受け取った後、リカバリフレーズを漏えいさせ、その資金が盗まれた。詐欺者は、複数回の送金や換金といった手段によって資金を隠そうとしたが、ブロックチェーンの透明性が警察による資金の流れの追跡を可能にし、そして民事没収手続きによって資金を正常に取り戻した。

MarketWhisper3時間前

Ondo Financeは、Drift攻撃者が凍結されることにより盗み出した47.7万枚のUSDYを取り戻しました

ゲートニュースのメッセージ。4月3日、トークン化された実世界資産プラットフォームの Ondo Finance は、Drift 攻撃者が盗んだ 477,000 枚の USDY を凍結しました。

GateNews3時間前
コメント
0/400
コメントなし