安全提醒:ClawHubマーケットで合計1184個の悪意のあるスキルが検出され、SSHキーや暗号化ウォレットなどを盗む可能性があります

WELL-2.94%

BlockBeatsの報告によると、2月20日に慢雾の創始者である余弦氏が安全警告を再投稿しました。現在、OpenClawのClawHubマーケットでは合計1184の悪意のあるスキルが発見されており、これらのスキルはSSHキー、暗号化ウォレット、ブラウザのパスワードを盗み、リバースシェルを開くことができます。攻撃者一人だけで677のパッケージをアップロードしています。最も多くの脆弱性を持つスキルは9つの脆弱性を抱え、ダウンロード数は数千回に上ります。

余弦氏はユーザーに対し、テキストはもはや単なる文章ではなく指令であると警告し、AIツールは独立した環境で使用することを推奨しています。多くのOpenClawのスキルには潜在的なリスクが存在します。また、Web3のセキュリティにおいてコントラクトは一部に過ぎず、実際の事故原因はコントラクトだけに留まりません。数日前にはMoonwellが178万ドルの資金を盗まれましたが、その脆弱なコードはClaude Opus 4.6による共同執筆のものでした。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Polymarketがハッキング被害を受け、オフチェーンとオンチェーンの取引結果同期メカニズムに欠陥が存在する

Polymarketは設計上の欠陥によりハッカーの攻撃を受け、攻撃者はnonceを操作してオンチェーン取引を無効にし、ユーザーに損失をもたらしました。ユーザーには自動化取引ツールの一時停止を推奨し、取引状況の確認とセキュリティの強化を行うようにしてください。

GateNewsBot1分前

Balancerはセキュリティ脆弱性の報告によりreCLAMM関連プールを一時停止し、ユーザー資金の安全を確保しています

Foresight News の報道によると、Balancer は、脆弱性バウンティプラットフォームの Immunefi から、Balancer に関する reCLAMM(集中流動性 AMM の再調整)に関するセキュリティレポートを受け取ったと発表しました。慎重を期して、Balancer は調査期間中、該当する流動性プールの運用を一時停止しています。公式は、ユーザー資金の安全性を強調し、完全に正常にアクセス可能であることを示し、今後の進展についても継続的に公開していくとしています。

GateNewsBot12分前

ハッカーが韓国当局に盗まれた2100万ドル相当のビットコインを返還

韓国の検察官は、約2140万ドル相当の盗難ビットコインを回収しました。資金はギャンブルプラットフォームの調査中に失われましたが、ハッカーによって返還されました。当局は現在、資産管理の実践を見直し、侵害の経緯を調査しています。

TapChiBitcoin31分前

オーストラリア元国防関係者、サイバー攻撃ツールの販売と暗号通貨による支払いの容疑で有罪

オーストラリア国籍のピーター・ウィリアムズは、ロシアに関連する機密サイバー攻撃ツールを販売した後、ワシントンで企業秘密の窃盗罪で有罪を認めました。彼は暗号通貨で126万ドルを受け取り、高級品や不動産に使い、被害企業に対して$35 百万ドルを超える損害をもたらしました。検察は9年の懲役と$35 百万ドルの賠償を求めており、暗号通貨がスパイ活動における取引で果たす役割を浮き彫りにしています。

TapChiBitcoin40分前

$21M 押収されたビットコイン、当局の取引凍結後に返還される

調整された取引所の凍結により、320 BTCの返還が強制され、法執行機関の暗号資産管理システムの弱点が露呈しました。 韓国の検察官は、以前公式管理から盗まれた約2140万ドル相当のビットコインを回収しました。資金は昨年、捜査官たちによって奪われたものです。

LiveBTCNews9時間前

LIBRA詐欺の中心人物はPump.funのプライベートラウンドの第2大投資者であり、約1500万ドルの利益を得ました

Bubblemapsの報告によると、LIBRAトークン詐欺の容疑者である Hayden Davis は、Pump.funのプライベートラウンドの第2位の投資者であり、5000万USDCを投入し、上場初日に売却して利益を得ました。このアドレスは Hayden Davis のオンチェーン取引と明確に関連付けられており、現在のところPump.funの公式がこれを認知しているかどうかは不明です。

GateNewsBot12時間前
コメント
0/400
コメントなし
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)