PANews 3月2日報道、GoPlus中国語コミュニティは警告を発表しました。OpenClaw Gatewayには高危険度の脆弱性が存在します。直ちに2026.2.25以降のバージョンにアップグレードし、監査を行い、Agentインスタンスに不要な証明書、APIキー、ノード権限を取り消してください。分析によると、OpenClawはローカルホストにバインドされたWebSocket Gatewayを通じて動作しており、このGatewayはAgentのコア調整層としてOpenClawの重要な構成要素です。今回の攻撃はGateway層の弱点を狙ったもので、条件は一つだけです:ユーザーがブラウザでハッカーが制御する悪意のあるウェブサイトにアクセスすることです。
攻撃の全体の流れは以下の通りです:
- 被害者がブラウザで攻撃者が制御する悪意のあるウェブサイトにアクセス;
- ページ内のJavaScriptがローカルホスト上のOpenClawゲートウェイにWebSocket接続を試みる;
- その後、攻撃スクリプトは毎秒数百回のブルートフォース攻撃でゲートウェイのパスワードを破解しようと試みる;
- 破解に成功すると、攻撃スクリプトは静かに信頼されたデバイスとして登録される;
- 攻撃者はAgentの管理者レベルの制御権を獲得する。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
米国人の仮想通貨詐欺による損失は昨年、110億ドルを超えたとFBIが報告
2025年、アメリカ人は暗号資産詐欺による損失として114億ドルに直面し、2024年から22%増加しました。組織犯罪企業は主に東南アジアから来ており、被害者を利用してこれらの詐欺を運営しています。サイバー犯罪全体の増加は、脅威の高まりを示しています。
CoinDesk46分前
暗号関連の投稿を最初に投稿する際に認証が必要に!Xが反詐欺の新ルールを導入し、ハッカーによるアカウント乗っ取りやスパムコインの宣伝を防止
コミュニティプラットフォームXは、暗号資産コンテンツ向けの強制認証メカニズムを導入し、ますます深刻化する詐欺問題に対処する。 この仕組みは、アカウントが暗号資産に初めて言及したときにアカウントをロックし、ユーザーに身元確認の完了を求める。 データによると、2025年の暗号詐欺は170億ドルに達する見込みであり、さらにコミュニティプラットフォームが詐欺の重要な発生源になっている。 新たな措置は、高い信頼を得たアカウントをハッカーが利用して詐欺を行う成功率を下げることを目的としているが、それでも詐欺行為は急速に拡大しており、防止策には課題がある。
CryptoCity2時間前
ノーベル物理学賞受賞者が警告:量子コンピューティングは数分以内にビットコインの秘密鍵を解読する可能性
元Googleの量子ハードウェア責任者ジョン・マーティニスは、ビットコインが量子計算による攻撃の標的になり得ると警告した。量子コンピュータは数分以内にビットコインの秘密鍵を導き出せる可能性があり、脅威は従来の金融システムを上回る。コミュニティは、今後5〜10年の脅威に対処するため、量子耐性のアップグレードをできるだけ早期に計画することを勧めている。
GateNews3時間前
国家安全部は、Token詐欺が頻発しているとして警告しており、不正な金融行為への関与が疑われるか、または海外の諜報機関に悪用されている可能性があります。
国家安全部は最近、「Tokenを買い占めれば大金持ちになれる」という宣伝文句を使ったさまざまな詐欺に注意を呼びかけています。これらの行為は国家の経済安全を損なうとし、違法な暗号資産(暗号通貨)取引に対して国民が慎重に対応するよう促しています。
GateNews4時間前
360 が OpenClaw の3つの重大なセキュリティ脆弱性を発見し、1件の高リスクと2件の中リスクが含まれる
Gate News のお知らせ。4 月 7 日、360 の脆弱性発見エージェントが最近、OpenClaw に対して新たに発見して報告したところ、高リスク 1 件、中リスク 2 件の合計 3 件の価値の高い脆弱性があります。現在、新たに見つかったすべての脆弱性は公式に修正されており、公開されています。今回新たに発見された 3 つの主要な脆弱性は、AI エージェントの中核となる動作メカニズムを直接狙っており、ユーザーのデバイス、データ、アカウントの中核的なセキュリティに直接影響します。
GateNews4時間前
ソラナ財団が、$270 millionのドリフトエクスプロイトから数日後にセキュリティ刷新を発表
ソラナ財団は月曜日、セキュリティに関する一連の取り組みを発表した。これは、分散型金融(DeFi)プラットフォームであるドリフト・プロトコルが、6か月にわたるソーシャルエンジニアリング・キャンペーンの後、北朝鮮の国家関連グループによって実行された2億7000万ドル規模のエクスプロイト被害を受けてからわずか5日後のことだった。
The
CoinDesk4時間前