Slowmist: ClawHub tồn tại rủi ro cài đặt cửa sau, 21% Skills top 100 được liệt kê mức độ nguy hiểm cao

ClawHub có nguy cơ cấy mã độc hậu cửa

Giám đốc An ninh Thông tin của Mysterious Cloud Technology, 23pds, đã công bố cảnh báo rằng do ClawHub dựa vào chức năng đăng nhập một lần qua GitHub, các chứng chỉ phát triển bị trộm cắp bởi virus sâu (worm) có thể bị sử dụng để mạo danh nhà phát triển phát hành Skills độc hại, tiến hành tấn công chuỗi cung ứng. Đồng thời, GoPlus đã thực hiện quét toàn diện các Skills có lượt tải cao nhất của ClawHub, kết quả cho thấy 21% có mức độ nguy hiểm cao, 17% cần cảnh báo.

Phân tích toàn diện về chuỗi tấn công: Từ chứng chỉ GitHub đến xâm nhập hệ thống

Mysterious Cloud đã rõ ràng liệt kê toàn bộ lộ trình của cuộc tấn công tiềm năng này trong thông báo, giúp các nhà phát triển và người dùng hiểu rõ cơ chế thực tế của mối đe dọa:

Trộm cắp chứng chỉ: Virus sâu như Sha1-Hulud hoặc các cuộc tấn công lừa đảo (phishing) đã lấy cắp chứng chỉ đăng nhập GitHub của nhà phát triển

Chiếm quyền truy cập GitHub: Kẻ tấn công sử dụng chứng chỉ bị trộm để đăng nhập vào tài khoản GitHub của nạn nhân

Mạo danh nhà phát triển đăng nhập ClawHub: Do ClawHub sử dụng chức năng ủy quyền một lần qua GitHub, kẻ tấn công có thể trực tiếp truy cập nền tảng với danh nghĩa nhà phát triển hợp pháp

Phát hành Skills độc hại: Đăng tải Skills chứa hậu cửa dưới danh nghĩa nhà phát triển bị tấn công, khó phân biệt với Skills bình thường về mặt hình thức

Cài đặt và thực thi bởi người dùng: Người dùng không biết tải xuống và chạy các Skills này, kích hoạt mã độc

Xâm nhập hệ thống: Kẻ tấn công có thể chiếm quyền truy cập thiết bị của người dùng, dẫn đến trộm dữ liệu, điều khiển từ xa hoặc các hậu quả nghiêm trọng khác

Điều nguy hiểm của chuỗi tấn công này là mỗi bước đều có độ ẩn cao, người dùng gần như không thể phân biệt qua vẻ ngoài xem một Skills đã bị sửa đổi độc hại hay chưa.

Kết quả quét của GoPlus: Phân bố an toàn trong top 100 Skills

Vào ngày 12 tháng 3, GoPlus đã công bố báo cáo quét an toàn đối với 100 Skills tải xuống nhiều nhất của ClawHub, cung cấp dữ liệu định lượng rủi ro một cách hệ thống:

21% bị chặn (Blocked): Những Skills này có hành vi nguy hiểm rõ ràng, bao gồm các hành vi xâm nhập mạng trực tiếp, gọi API nhạy cảm và tự động gửi tin nhắn

17% cảnh báo (Warning): Có tiềm năng rủi ro, khuyến nghị người dùng cẩn trọng khi thực thi

62% qua kiểm duyệt: Các Skills còn lại chưa phát hiện vấn đề rõ ràng trong phạm vi quét hiện tại

GoPlus đề xuất, đối với các Skills có hành vi nguy hiểm cao, cần bắt buộc áp dụng cơ chế “Human-in-the-Loop (HITL)” để xác nhận thủ công, can thiệp trước khi thực hiện các thao tác quan trọng, thay vì xử lý sau.

Tranh cãi về SkillHub của Tencent: Thu thập dữ liệu quy mô lớn gây tranh luận về bản quyền và hỗ trợ

Trong bối cảnh cảnh báo an toàn ngày càng tăng, hệ sinh thái ClawHub cũng gặp phải tranh luận khác liên quan đến cách làm của Tencent. Tencent đã ra mắt cộng đồng SkillHub dựa trên nền tảng mã nguồn mở chính thức OpenClaw, hướng tới nhà phát triển Trung Quốc, như một nền tảng phân phối Skills địa phương. Tuy nhiên, Peter Steinberger, sáng lập OpenClaw, đã phản đối sau khi biết tin, cho biết ông từng nhận được email phàn nàn rằng Tencent đã thu thập toàn bộ Skills trên ClawHub và đưa vào nền tảng của họ, tốc độ thu thập nhanh đến mức kích hoạt giới hạn tốc độ của chính nền tảng. Steinberger nói thẳng: “Họ sao chép, nhưng không hỗ trợ dự án này.”

Phía chính thức của Tencent AI đã phản hồi, giải thích rằng SkillHub hoạt động dưới dạng mirror (bản sao) và đã ghi rõ nguồn gốc ban đầu là ClawHub, đồng thời nhấn mạnh mục đích của nền tảng là cung cấp trải nghiệm truy cập ổn định và nhanh hơn cho người dùng Trung Quốc. Trong tuần đầu tiên ra mắt, nền tảng đã xử lý khoảng 180GB lưu lượng tải xuống (gần 870.000 lượt tải), nhưng dữ liệu thực tế lấy từ nguồn chính thức chỉ khoảng 1GB, và Tencent cũng nhấn mạnh nhiều thành viên trong nhóm đã đóng góp mã cho các dự án mã nguồn mở liên quan, mong muốn tiếp tục hỗ trợ phát triển hệ sinh thái.

Các câu hỏi thường gặp

Người dùng ClawHub nên làm gì để tự bảo vệ khỏi Skills độc hại?
Nên ưu tiên cài đặt các Skills đã qua kiểm duyệt an toàn bởi các tổ chức như GoPlus; cẩn trọng với các Skills yêu cầu truy cập hệ thống tập tin, mạng hoặc API hệ thống; theo dõi lượt tải và đánh giá của Skills nhưng không dựa hoàn toàn vào đó để đánh giá an toàn; thường xuyên cập nhật Skills đang dùng và chú ý các thông báo an toàn của nền tảng. Đặc biệt, trước khi thực thi các thao tác nguy hiểm, hãy bật chức năng “Xác nhận thủ công (HITL)”.

Việc ClawHub dựa vào đăng nhập GitHub có nên chuyển sang phương thức xác thực khác không?
Về mặt an ninh, việc phụ thuộc vào một nhà cung cấp OAuth duy nhất như GitHub thực sự tạo ra rủi ro điểm yếu đơn lẻ — nếu chứng chỉ của GitHub bị lộ, tài khoản ClawHub cũng dễ bị xâm phạm. Các giải pháp an toàn hơn bao gồm: thêm xác thực đa yếu tố (MFA), cho phép tạo tài khoản riêng biệt, hoặc thêm lớp xác thực thủ công hoặc tự động cho các thao tác phát hành Skills. Đây là hướng mà nền tảng cần tiếp tục cải thiện về cơ chế tin cậy của nhà phát triển.

Việc Tencent SkillHub thu thập dữ liệu có vi phạm giấy phép mã nguồn mở không?
Điều này phụ thuộc vào điều khoản cấp phép cụ thể của OpenClaw và ClawHub. SkillHub dựa vào việc sử dụng mirror và ghi rõ nguồn gốc như một hình thức sử dụng hợp lý, nhưng các ý kiến phản đối của Steinberger chủ yếu liên quan đến đạo đức hỗ trợ hệ sinh thái — việc sử dụng thành quả cộng đồng mà thiếu đóng góp thực chất hoặc hỗ trợ thương mại cho dự án mã nguồn mở. Tranh cãi này khá phổ biến trong cộng đồng mã nguồn mở, thường cần được giải quyết qua các điều khoản cấp phép rõ ràng hơn và hợp tác thương mại minh bạch.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Các vụ hack tiền mã hóa đã đánh cắp 17,1 tỷ USD trong thập kỷ qua trên 518 vụ việc

Tin tức Gate, ngày 28 tháng 4 — Theo dữ liệu của ChainCatcher, tổng số lỗ lũy kế do các vụ hack tiền mã hóa trong thập kỷ qua đã lên tới 17,1 tỷ USD trên 518 vụ việc. 5 năm gần đây chiếm 15,2 tỷ USD trong số lỗ từ hơn 450 vụ việc, trong khi năm vừa qua ghi nhận khoảng 2,5 tỷ USD bị đánh cắp trên 140+ vụ việc.

GateNews7giờ trước

Lừa đảo Crypto do AI điều khiển rút cạn tiền tiết kiệm hưu trí của người cao tuổi; FBI báo cáo $300K thiệt hại do lừa đảo liên quan đến crypto trong năm 2025

Tin tức từ Gate News, ngày 28 tháng 4 — Kyle Holder, 73 tuổi, đến từ New York, đã mất toàn bộ khoản tiền tiết kiệm hưu trí 300.000 USD của mình vào một trò lừa đảo đầu tư crypto do AI điều khiển, bắt đầu từ tháng 12 năm 2024. Sau khi phản hồi một tin nhắn WhatsApp không được yêu cầu quảng cáo một khóa học đầu tư crypto, bà được kết nối với ai đó tự xưng là một mẹ đơn thân tên "Niamh" và là đại diện chăm sóc khách hàng. Bằng cách sử dụng thủ đoạn lừa đảo cổ điển "cắt thịt heo", những kẻ lừa đảo đã giúp Holder thiết lập các ví crypto và ban đầu cho thấy lợi nhuận giả để tạo niềm tin. Trong vòng hơn hai tháng, bà đã chuyển 300.000 USD qua 14 ví khác nhau trước khi phát hiện ra vụ lừa đảo. Cơ quan Điều tra Hình sự IRS (Văn phòng khu vực New York) đã lần theo 14 địa chỉ đó đến 5 ví đang gom dòng tiền, qua đó chuyển khoảng triệu USD bị đánh cắp từ nhiều nạn nhân. Các nhà điều tra tin rằng tội phạm đã sử dụng các công cụ AI có sẵn trên dark web để thu thập thông tin cá nhân và xác định các mục tiêu dễ tổn thương. Trung tâm Tiếp nhận Khiếu nại Tội phạm Internet của FBI (IC3) nhận 453.000 khiếu nại liên quan đến lừa đảo trên không gian mạng vào năm 2025, với tổng thiệt hại lên tới tỷ USD. Lừa đảo liên quan đến tiền điện tử là nhóm gây thiệt hại lớn nhất, chiếm tỷ USD trong tổng thiệt hại trên 181.565 khiếu nại. FBI xác định 22.364 khiếu nại liên quan đến các công cụ AI, dẫn đến tổng thiệt hại kết hợp triệu USD. Trong một vụ án riêng bị tuyên án vào ngày 23 tháng 4, tòa án liên bang tại Quần đảo Bắc Mariana đã tuyên án Sze Man Yu Inos 71 tháng tù giam vì âm mưu lừa đảo chuyển khoản bitcoin nhắm vào phụ nữ lớn tuổi ở Saipan, Guam, Washington và California, với khoản bồi thường bắt buộc là 769.355 USD. Sở Bảo vệ Người tiêu dùng và Người lao động của Thành phố New York cảnh báo rằng các dấu hiệu phổ biến của các vụ lừa đảo do AI điều khiển bao gồm việc liên hệ không được yêu cầu, tin nhắn tạo cảm giác khẩn cấp và yêu cầu giữ bí mật. Ủy ban Thương mại Liên bang (FTC) nhấn mạnh rằng bất kỳ doanh nghiệp nào yêu cầu thanh toán bằng tiền điện tử đều không hợp pháp, và các cam kết lợi nhuận đầu tư trong crypto được bảo đảm là một dấu hiệu cảnh báo lớn. Nạn nhân có thể báo cáo hành vi lừa đảo thông qua cổng IC3 của FBI hoặc trang web Report Fraud của FTC; báo cáo sớm sẽ tăng cơ hội truy vết các khoản tiền bị đánh cắp và xác định thủ phạm.

GateNews7giờ trước

Cơ quan chức năng Pháp Truy tố 88 Người Trước Làn Sóng Các Vụ "Tấn Công Bằng Cờ-lê" Liên Quan Đến Crypto Bạo Lực

Tin cổng (Gate News), ngày 28 tháng 4 — Các cơ quan chức năng Pháp đã truy tố 88 người sau khi xảy ra làn sóng các vụ bắt cóc bạo lực liên quan đến tiền mã hóa được gọi là "tấn công bằng cờ-lê (wrench attacks)". Được đặt theo một webcomic xkcd nổi tiếng, các vụ tấn công bằng cờ-lê liên quan đến việc tội phạm sử dụng bạo lực, đe dọa hoặc giam giữ để buộc những người nắm giữ crypto phải tiết lộ khóa riêng hoặc mật khẩu của họ.

GateNews8giờ trước

ZetaChain Tạm Dừng Các Giao Dịch Liên Chuỗi Sau Khi Bị Tấn Công Hợp Đồng Thông Minh

Mạng lớp 1 ZetaChain đã tạm dừng các giao dịch liên chuỗi trên mainnet của mình sau khi xác định một cuộc tấn công vào hợp đồng GatewayEVM của mình, theo The Block. Sự cố chỉ ảnh hưởng đến các ví nhóm nội bộ của ZetaChain, không có quỹ người dùng nào bị ảnh hưởng, nhóm cho biết. Theo dữ liệu của DefiLlama, $300,000

CryptoFrontier9giờ trước

SUNX Phát Cảnh Báo Chống Lừa Đảo Mạo Danh và Các Chiêu Trò Lừa Đảo Qua Phishing

Tin tức Cổng thông tin, ngày 28 tháng 4 — Nền tảng giao dịch phái sinh SUNX đã phát hành một tuyên bố chính thức cảnh báo về các nền tảng giả mạo mạo danh thương hiệu. Theo thông báo, gần đây các kẻ lừa đảo đã sử dụng các bản dịch tiếng Trung không chính thức như "孙克斯" (Sunke Si) và "森克斯" (Senke S

GateNews10giờ trước

Người dùng Robinhood bị nhắm mục tiêu trong cuộc tấn công phishing lợi dụng tính năng bí danh dấu chấm của Gmail

Tin tức từ Gate News, ngày 28 tháng 4 — Người dùng Robinhood gần đây đã trở thành nạn nhân của một cuộc tấn công lừa đảo (phishing) lợi dụng tính năng Gmail bỏ qua dấu chấm (dot-ignoring) và các lỗ hổng trong quy trình tạo tài khoản của Robinhood. Kẻ tấn công đã đăng ký các tài khoản gần như giống hệt với địa chỉ email mục tiêu, cho phép chúng lừa Robi

GateNews12giờ trước
Bình luận
0/400
Không có bình luận