Slow Mist: ClawHub розробникам потрібно бути обережними щодо ризиків фішингу та витоку облікових даних

Gate News повідомляє, 13 березня, головний офіцер з інформаційної безпеки компанії Slow Fog Technology випустив попередження про безпеку, яке наголошує на ризиках фішингу та витоку облікових даних для розробників ClawHub. Наразі ClawHub залежить від одноклікового входу через GitHub для розробників. Раніше черв’як Sha1-Hulud викрав велику кількість облікових даних GitHub розробників, і зловмисники можуть скористатися цим для атак на Skills. Шлях атаки: викрадення облікових даних → отримання доступу до GitHub зловмисниками → вход у ClawHub під ідентичністю розробника → розміщення шкідливих Skills з бекдором → користувачі завантажують та встановлюють їх, що призводить до виконання шкідливого коду та проникнення в систему.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

CoW Swap зупиняє роботу протоколу після компрометації вебсайту - Coinspeaker

CoW Swap, децентралізований агрегатор бірж, що працює на базі Ethereum, призупинив роботу свого протоколу 14 квітня 2026 року після того, як зловмисники захопили контроль над доменом його вебсайту та перенаправили користувачів на шкідливий сайт, створений для викрадення схвалень гаманця; дослідник з кібербезпеки Володимир S. оцінює приблизно $500,000 у цифрових активах, виведених з системи, а щонайменше один користувач повідомив про індивідуальні збитки, що перевищують $50,000.

Coinspeaker24хв. тому

План квантового захисту Bitcoin BIP-361 викликає критику через прогалину в відновленні 1,7 млн BTC

Розробники Bitcoin працюють над BIP-361, щоб захиститися від загроз квантових обчислень, переносячи кошти у безпечніші формати, потенційно заморожуючи 1,7 мільйона BTC. Чарльз Хоскінсон критикує цей план, стверджуючи, що він може призвести до безстрокового заморожування вразливих монет. Дискусія підкреслює напруження під час адаптації протоколів Bitcoin.

GateNews1год тому

Tether виділяє $150 млн на порятунок Drift Protocol, натомість Circle через недбалість отримує колективний позов

Drift Protocol зіткнувся з $280 мільйонними збитками через хак, що спонукало Tether запустити $150 мільйонний план відновлення, перемкнувши розрахункові активи на USDT. Тим часом Circle стикається з позовом через те, що не встиг заморозити викрадені кошти, підкреслюючи неоднозначність регуляторних підходів у криптоіндустрії.

ChainNewsAbmedia1год тому

Circle стикається з колективним позовом через відповідь на експлойт протоколу $280M Drift

Circle Internet Group стикається з колективним позовом через те, що не змогла швидко зупинити експлойт на $280 мільйона, пов’язаний із її Cross-Chain Transfer Protocol, оскільки інвестори стверджують, що компанія могла втрутитися. Позов підкреслює попередню здатність Circle заморожувати кошти, що викликає питання щодо їхньої оперативності.

GateNews1год тому

Фонд Ethereum: програма Ketman за шість місяців ідентифікувала 100 північнокорейських агентів

Згідно з оглядовим звітом про програму ETH Rangers, опублікованим Фондом Ethereum 17 квітня 2026 року (в четвер), профінансована Фондом Ethereum програма Ketman у межах шестимісячного грантового періоду ідентифікувала 100 ІТ-спеціалістів із Північної Кореї, які проникали в організації Web3 із фальшивими посвідченнями, і зв’язалася приблизно з 53 криптопроєктами, попередивши їх про можливе наймання активних північнокорейських агентів.

MarketWhisper2год тому

Киргизьку криптобіржу Grinex вдарив $15M хак, розкривши мережу обходу санкцій проти Росії

Кібератака на криптовалютну біржу Grinex у Киргизстані розкрила мережу, як стверджують, яка допомагала Росії обходити санкції. Хакери викрали $15 мільйона, націлившись на Grinex і пов’язаний з ним TokenSpot. Grinex, яку розглядають як продовження санкціонованого Garantex, опинилася під посиленим контролем за сприяння транзакціям, пов’язаним із санкціонованими структурами.

GateNews3год тому
Прокоментувати
0/400
Немає коментарів