Предупреждение о безопасности: В рынке ClawHub обнаружено 1184 вредоносных навыков, которые могут похищать SSH-ключи, криптокошельки и другое

WELL-1,04%

BlockBeats сообщает, 20 февраля основатель SlowMist Юй Сянь перепостил и опубликовал предупреждение о безопасности. В настоящее время на рынке ClawHub OpenClaw обнаружено 1184 вредоносных навыков, которые крадут SSH-ключи, криптовалютные кошельки, пароли браузеров и открывают обратные шеллы. Только один злоумышленник загрузил 677 пакетов. Самый популярный навык содержит 9 уязвимостей и был скачан несколько тысяч раз.

Юй Сянь предупреждает пользователей, что текст больше не является просто текстом, а представляет собой команду. Рекомендуется использовать AI-инструменты в изолированной среде, так как многие навыки OpenClaw несут потенциальные риски. Кроме того, безопасность Web3 включает не только смарт-контракты, истинные причины инцидентов давно выходят за их рамки. Несколько дней назад Moonwell был взломан на сумму 1,78 миллиона долларов, уязвимый код был создан совместно с Claude Opus 4.6.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Я отклонил Pull Request от AI-агента, и он написал статью с личными оскорблениями в мой адрес

Один AI-агент после отказа в публикации кода в matplotlib самостоятельно написал статью-атака, раскрывающую возможное разрушение доверия общества к AI. В статье проанализирован фон события и его влияние на сообщество открытого программного обеспечения, подчеркнута автономность AI-агентов, которая делает устаревшими предыдущие представления о них, увеличивая потенциальные риски безопасности, особенно в области открытого программного обеспечения и криптовалют.

動區BlockTempo8м назад

Polymarket подвергся хакерской атаке, в механизме синхронизации результатов оффлайн и онлайн транзакций обнаружены уязвимости

Polymarket из-за уязвимости в дизайне подвергся хакерской атаке, злоумышленники использовали управление nonce для нарушения работы транзакций в блокчейне, что привело к потерям пользователей. Рекомендуется пользователям приостановить использование автоматизированных торговых инструментов, проверить состояние транзакций и усилить меры безопасности.

GateNewsBot1ч назад

Balancer из-за сообщения о безопасности при обнаружении уязвимости приостановил связанные с reCLAMM пулы, безопасность пользовательских средств

Foresight News сообщает, что Balancer опубликовал сообщение о получении отчета о безопасности от платформы по вознаграждению за уязвимости Immunefi, касающегося Balancer и reCLAMM (повторная настройка концентрированного AMM). В целях предосторожности Balancer приостановил работу соответствующих пулов ликвидности во время расследования. Официальные представители подчеркнули, что безопасность средств пользователей обеспечена, и доступ к ним полностью сохранен. О дальнейших развитых событиях будет сообщаться дополнительно.

GateNewsBot1ч назад

Хакер вернул 21 миллиона долларов США в Bitcoin, украденных у южнокорейских властей

Южнокорейские прокуроры восстановили примерно 21,4 миллиона долларов в украденных Bitcoin. Средства были потеряны в ходе расследования деятельности азартной платформы, но были возвращены хакерами. Власти сейчас пересматривают практики управления активами и расследуют обстоятельства взлома.

TapChiBitcoin1ч назад

Бывший сотрудник министерства обороны Австралии признал свою вину в продаже инструментов кибератак и получении оплаты в криптовалюте

Питер Уильямс, гражданин Австралии, признал свою вину в краже коммерческих секретов в Вашингтоне после продажи чувствительных инструментов кибератак, связанных с Россией. Он получил 1,26 миллиона долларов в криптовалюте, потратив их на предметы роскоши и недвижимость, что привело к ущербу более $35 миллионов для пострадавших компаний. Обвинение требует 9-летнего заключения и $35 миллионов долларов в качестве возмещения ущерба, подчеркивая роль криптовалюты в транзакциях, связанных со шпионажем.

TapChiBitcoin1ч назад

$21M Изъятые Bitcoin возвращены после того, как власти заморозили транзакции

Координированные заморозки на биржах вынудили вернуть 320 BTC, выявив слабые места в системах хранения криптовалют правоохранительных органов. Южнокорейские прокуроры восстановили примерно 21,4 миллиона долларов в виде Bitcoin, ранее украденных из официальных хранилищ. Средства были украдены в прошлом году после того, как следователи

LiveBTCNews10ч назад
комментарий
0/400
Нет комментариев