Предупреждение о безопасности: В рынке ClawHub обнаружено 1184 вредоносных навыков, которые могут похищать SSH-ключи, криптокошельки и другое

WELL4,34%

BlockBeats сообщает, 20 февраля основатель SlowMist Юй Сянь перепостил и опубликовал предупреждение о безопасности. В настоящее время на рынке ClawHub OpenClaw обнаружено 1184 вредоносных навыков, которые крадут SSH-ключи, криптовалютные кошельки, пароли браузеров и открывают обратные шеллы. Только один злоумышленник загрузил 677 пакетов. Самый популярный навык содержит 9 уязвимостей и был скачан несколько тысяч раз.

Юй Сянь предупреждает пользователей, что текст больше не является просто текстом, а представляет собой команду. Рекомендуется использовать AI-инструменты в изолированной среде, так как многие навыки OpenClaw несут потенциальные риски. Кроме того, безопасность Web3 включает не только смарт-контракты, истинные причины инцидентов давно выходят за их рамки. Несколько дней назад Moonwell был взломан на сумму 1,78 миллиона долларов, уязвимый код был создан совместно с Claude Opus 4.6.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Cloudflare: к 2029 году выполняется переход с классической на постквантовую криптографию — риск уязвимостей в Bitcoin повышается

Cloudflare объявила, что завершит миграцию на постквантовую криптографию до 2029 года: сейчас уже две трети трафика используют эту технологию. По мере быстрого развития квантовых вычислений традиционные методы шифрования сталкиваются с угрозами, особенно в отношении безопасности биткоина — около 1,7 млн публичных ключей биткоина уже раскрыты и могут подвергнуться риску масштабного взлома, а стоимость при этом достигает 680 млрд долларов.

MarketWhisper2ч назад

Роскошный крипто-курорт остался только зарослям? Группа Тайцзи подозревается в проникновении в проект в Восточном Тиморе

The Guardian и расследование OCCRP показывают, что AB Digital Technology Resort на территории Восточного Тимора, как предполагается, связан с группой «Prince Group» под американскими санкциями; между рекламой этого курорта и реальностью существует огромная разница. Группа «Prince Group» известна онлайн-мошенничеством, а геополитические и управленческие проблемы, с которыми она сталкивается, делают Восточный Тимор потенциально перспективной точкой для транснациональной преступности. Расследование показывает, что намеченные действия по-прежнему будут продолжаться, при этом позиция правительства Восточного Тимора по этой ситуации пока не прояснена.

MarketWhisper3ч назад

Drift Protocol: Начата разработка плана восстановления, участие в программе STRIDE по безопасности

Drift Protocol разрабатывает план восстановления, чтобы стабилизировать обстановку и обеспечить защиту затронутых пользователей, а также участвует в программе STRIDE Фонда Solana. Данная атака была организована разведывательной организацией Северной Кореи под названием AppleJeus и включала социальную инженерию и техническое проникновение, что привело к потере средств примерно в размере 285 млн долларов США, демонстрируя, что децентрализованная финансовая экосистема сталкивается с серьезными проблемами безопасности.

MarketWhisper4ч назад

Drift Protocol объявляет план восстановления после взлома и будет участвовать в механизмах безопасности STRIDE Фонда Solana

Новости Gate News, 8 апреля, Drift Protocol опубликовал обновление о ходе урегулирования инцидента с хакерами. Drift сообщает, что в настоящее время активно сотрудничает с asymmetric research и OtterSec, чтобы разработать согласованный план восстановления; на текущем этапе основной фокус работ — стабилизировать ситуацию и обеспечить на протокольном уровне гарантии для всех затронутых пользователей и партнеров. Кроме того, Drift примет участие в механизмах безопасности, курируемых Фондом Solana

GateNews4ч назад

Уязвимость в учетной записи DoorDash привела к атаке с применением зашифрованного гаечного ключа, предъявлены обвинения 3 подозреваемым

Трое мужчин были обвинены в участии в крипто-«гаечном» нападении. Их преступная схема использовала украденные учетные записи приложений для доставки, чтобы приблизиться к жертвам, и с помощью угроз насилием принуждала их переводить зашифрованные активы. Такие атаки не ограничиваются Сан-Франциско — они стали глобальной проблемой, угрожающей безопасности держателей криптовалюты. Рекомендации по предотвращению включают: не раскрывать информацию о наличии у себя монет, использовать разные адреса получателей и включить двухфакторную аутентификацию.

MarketWhisper4ч назад

Чтобы впервые опубликовать криптопост, нужно пройти верификацию! X вводит новые антисхемные правила, чтобы защитить от того, что хакеры воруют аккаунты и рекламируют мусорные монеты

Социальная платформа X внедряет обязательную верификацию контента, связанного с криптовалютами, чтобы бороться со все более серьезной проблемой мошенничества. Эта система будет блокировать аккаунт при первом упоминании пользователем криптовалюты, требуя пройти проверку личности. Согласно данным, в 2025 году криптомошенничество, как ожидается, достигнет 17,0 млрд долларов, при этом социальные платформы становятся одним из ключевых источников мошенничества. Новые меры направлены на снижение вероятности успеха мошенников, использующих аккаунты с высоким уровнем доверия, однако само мошенничество продолжает быстро расширяться, и меры по предотвращению сталкиваются с трудностями.

CryptoCity5ч назад
комментарий
0/400
Нет комментариев