PANews 3月2日報道、GoPlus中国語コミュニティは警告を発表しました。OpenClaw Gatewayには高危険度の脆弱性が存在します。直ちに2026.2.25以降のバージョンにアップグレードし、監査を行い、Agentインスタンスに不要な証明書、APIキー、ノード権限を取り消してください。分析によると、OpenClawはローカルホストにバインドされたWebSocket Gatewayを通じて動作しており、このGatewayはAgentのコア調整層としてOpenClawの重要な構成要素です。今回の攻撃はGateway層の弱点を狙ったもので、条件は一つだけです:ユーザーがブラウザでハッカーが制御する悪意のあるウェブサイトにアクセスすることです。
攻撃の全体の流れは以下の通りです:
- 被害者がブラウザで攻撃者が制御する悪意のあるウェブサイトにアクセス;
- ページ内のJavaScriptがローカルホスト上のOpenClawゲートウェイにWebSocket接続を試みる;
- その後、攻撃スクリプトは毎秒数百回のブルートフォース攻撃でゲートウェイのパスワードを破解しようと試みる;
- 破解に成功すると、攻撃スクリプトは静かに信頼されたデバイスとして登録される;
- 攻撃者はAgentの管理者レベルの制御権を獲得する。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
Curve Finance:sDOLA LlamaLend攻撃事件の調査を開始、攻撃者の利益は限定的
Curve FinanceはInverse Financeへの攻撃に関して調査を開始し、約24万ドルの損失を確認しました。攻撃の原因は、sDOLA価格予言機の仕組みと市場におけるsDOLAの数量に関連しています。今回の事件は、金庫型担保資産の取り扱いをより厳格にする必要性を示しており、Curveチームは安全性向上策を評価し、今後同様の市場の安全性を確保しています。
GateNews11分前
アメリカ、詐欺ネットワークから6100万USDT以上を押収「肥育してから殺す」
ノースカロライナ州の連邦検察官は、「ポンプアンドダンプ」として知られる暗号通貨詐欺に関連して、$61 百万ドルのUSDTを押収しました。当局は、世界中の被害者からの資金洗浄に使用された複雑なウォレットネットワークを通じて盗まれた資金を追跡しました。この詐欺は、信頼を得るための偽のロマンチックな関係から始まり、被害者を偽の取引プラットフォームに投資させ、架空の利益を得させることが多いです。資金を引き出そうとすると、被害者はブロックや偽の手数料に直面します。この措置は、違法な利益を排除し、デジタル資産を悪用したオンライン詐欺を抑止するための広範な取り組みの一環です。
TapChiBitcoin2時間前
韓国の緊急審査による押収暗号資産の管理:22枚のBTC紛失とシステム誤記録による62万BTC事件が規制の強化を引き起こす
韓国政府は、押収された暗号資産の管理を再評価し、安全メカニズムを強化し、ミスを防ぐための見直しを行っています。今回の審査は、警察によるビットコインの紛失や大規模プラットフォームの帳簿誤り事件に端を発し、規制の抜け穴を浮き彫りにしました。多重署名管理と技術監査の強化を計画し、デジタル資産の安全性を向上させます。
GateNews3時間前
国税庁の仮想資産漏洩事故について、調査が正式に開始されました……安全性の問題が再び注目を集めています
国税庁のミスにより助記詞が漏洩し、仮想資産がハッカーに盗まれる事態が発生し、警察は正式な調査に移行しました。今回の事件はPRTGコインに関係し、価値は約69億ウォンであり、実際の損失は限定的ですが、仮想資産の安全性に対する関心や制度改善の議論を引き起こす可能性があります。
TechubNews4時間前
ユーザーページのウォレット情報が丸見えに!オンチェーン探偵 ZachXBT が Axiom の従業員によるインサイダー取引の疑いを暴露
著名なオンチェーン探偵のZachXBTは、暗号取引所Axiomの従業員が内部ツールを悪用してユーザーのウォレットを覗き見し、これらの情報を利用してインサイダー取引を行った可能性を暴露しました。Axiomは関連するアクセス権を撤回し、違反行為の調査を進めていると表明し、これはチーム全体の価値を示すものではないと強調しています。この調査は市場で大きな話題となり、予測したイベントで利益を得たトレーダーもいます。
区块客6時間前