安全提醒:ClawHubマーケットで合計1184個の悪意のあるスキルが検出され、SSHキーや暗号化ウォレットなどを盗む可能性があります

WELL4.9%

BlockBeatsの報告によると、2月20日に慢雾の創始者である余弦氏が安全警告を再投稿しました。現在、OpenClawのClawHubマーケットでは合計1184の悪意のあるスキルが発見されており、これらのスキルはSSHキー、暗号化ウォレット、ブラウザのパスワードを盗み、リバースシェルを開くことができます。攻撃者一人だけで677のパッケージをアップロードしています。最も多くの脆弱性を持つスキルは9つの脆弱性を抱え、ダウンロード数は数千回に上ります。

余弦氏はユーザーに対し、テキストはもはや単なる文章ではなく指令であると警告し、AIツールは独立した環境で使用することを推奨しています。多くのOpenClawのスキルには潜在的なリスクが存在します。また、Web3のセキュリティにおいてコントラクトは一部に過ぎず、実際の事故原因はコントラクトだけに留まりません。数日前にはMoonwellが178万ドルの資金を盗まれましたが、その脆弱なコードはClaude Opus 4.6による共同執筆のものでした。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Pi Network詐欺警告:偽の2FAリンクがユーザーを標的にしています。

Pi Networkのユーザーを標的とする詐欺の波が、第二次移行フェーズ中に発生しています。 偽の2FAリンクが人々を騙して、ウォレットのパスフレーズを共有させています。 詐欺師はユーザーの緊急性を悪用し、無許可のウォレットアクセスを引き起こします。 ユーザーはセキュリティを優先し、資金を保護するために公式チャンネルを通じてのみやり取りする必要があります。

Coinfomania2時間前

Michael Saylorは再びSTRCをマネーマーケットファンドに例え、個人投資家の熱狂を引き起こしました。

Strategy 会社の創業者マイケル・セイラーはCNBCの番組で、彼の株式STRCをマネーマーケットファンドに例え、注目を集めています。 STRCの配当は最大11.5%ですが、実際のマネーマーケットファンドではなく、高リスクが存在します。 SECはそのリスクが著しいと規定しているにもかかわらず、セイラーは多くの個人投資家を引きつけ、アナリストは慎重に区別する必要があると警告しています。

GateNews2時間前

LiteLLM ハッキングによる毒入り事件:50万の証明書が漏洩、暗号財布が恐らく盗まれる可能性、どうやって感染しているか確認する?

LiteLLMは最近、サプライチェーン攻撃に遭い、数百GBのデータと50万のアカウント認証情報が流出しました。攻撃者はGitHubのCI/CDの脆弱性を利用してTrivyのアクセス認証情報を盗み、その後悪意のあるコードを挿入しました。この事件はサプライチェーンセキュリティの重要性を示しており、開発者は権限管理と監視を強化すべきです。

区块客2時間前

NPRホストが暗号詐欺師にハッキングされる - U.Today

NPRのホスト、スコット・サイモンのXアカウントが暗号通貨詐欺師によってハイジャックされ、同僚のスティーブ・インスキープから警告が発されました。 アカウントはさらなる詐欺を防ぐためにロックされており、著名なジャーナリストを狙った詐欺の増加傾向を浮き彫りにしています。

UToday3時間前

分布式資本沈波公布 2022 年被盜 4200 萬美元資產明細

分布式資本沈波はXプラットフォーム上で2022年11月10日の資産盗難事件の詳細を発表しました。 この事件は4200万ドルの資産に関与しており、盗まれた時間はESTの0時46分から1時02分までです。 使用されたデバイスはiPhone 12 Pro MaxのTrust Walletのホットウォレットです。 被害者には複数のETH、BTC、TRONアドレスが含まれています。

GateNews3時間前

ホワイトハウスのアプリが疑似位置情報追跡に被曝!プライバシーリスクとセキュリティの脆弱性が議論を呼ぶ

アメリカ政府が発表した新しい公式アプリが注目を集めており、そのデータ収集とプライバシーリスクの問題が議論の焦点となっています。開発者や研究者は、このアプリがユーザーの位置情報にアクセスし、ネットワーク活動を記録する可能性があることから、潜在的なセキュリティリスクが存在することを指摘しています。ユーザーはデータの透明性とプライバシー保護に対する関心を高めています。

GateNews3時間前
コメント
0/400
コメントなし