安全提醒:ClawHub市场共发现1184个恶意技能,可能窃取SSH密钥、加密钱包等

WELL-2.57%

BlockBeats 消息,2 月 20 日,慢雾创始人余弦转帖发布安全提醒,目前 OpenClaw 的 ClawHub 市场共发现 1184 个恶意技能,这些技能会窃取 SSH 密钥、加密钱包、浏览器密码并打开反向 shell。仅一名攻击者就上传了 677 个软件包。排名第一的技能存在 9 个漏洞,下载量达数千次。

余弦提醒用户,文本不再是文本,而是指令。建议通过独立环境使用 AI 工具,许多 OpenClaw 技能存在潜在风险。此外,Web3 安全里合约只是一部分,真正事故原因早已不仅仅是合约。前几日 Moonwell 被盗 178 万美元,缺陷代码来自 Co-Authored-By:Claude Opus 4.6。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Gate日报(2月24日):Jane Street遭Terraform清算方起诉;以太坊成立新团队推DeFipunk

比特币(BTC)延续周初跌势,2 月 24 日暂报 63,500 美元左右。以太坊基金会成立 DeFi 团队推动「DeFipunk」协议开发。Jane Street 遭 Terraform 清算方起诉,被控利用内幕交易加速崩盘。

Market Whisper2 分钟前

澳大利亚起诉涉嫌诈骗5百万澳元加密货币的嫌疑人

澳大利亚警方已对一名42岁男子提起指控,涉嫌涉及加密货币投资诈骗,诈骗超过190名弱势老年人500万澳元。嫌疑人将于3月17日出庭,另一名36岁男子也在调查中。

Tap Chi Bitcoin14 分钟前

Step Finance、SolanaFloor 和 Remora Markets 将停止所有运营

Step Finance、SolanaFloor 和 Remora Markets宣布停止运营,因1月黑客攻击导致4000万美元资产被盗。未能找到可行的业务恢复方案后,决定终止所有业务,并为担保的代币持有者提供回购与赎回方案。

Gate News bot26 分钟前

川普家族稳定币 USD1 突然脱锚!WLFI 称遭协同攻击

2 月 23 日,與川普家族相關的 DeFi 項目 World Liberty Financial( WLFI )旗下穩定幣 USD1 短暫失去美元錨定,最低跌至 0.994 美元後迅速回升。 WLFI 將事件定性為黑客主導的「協同攻擊」,但埃里克·川普涉嫌刪帖的傳言與未公開的內線交易調查,讓這場風波遠未平息。

Market Whisper31 分钟前

USD1略微下跌至0.997美元,World Liberty Financial称遭“协同行动攻击”

World Liberty Financial的美元1稳定币一度跌至$0.99707,但很快稳定下来,声称没有发生脱钩。公司将此次下跌归因于一次协调攻击,黑客针对创始人以操纵市场。WLFI代币下跌了3%。

Tap Chi Bitcoin1小时前

IoTeX向跨链桥黑客开出10%赏金,要求48小时内归还440万美元资产

Odaily星球日报讯 IoTeX 宣布向攻击其 ioTube 跨链桥的黑客提供 10% 白帽赏金(约 44 万美元),前提是对方在 48 小时内归还约 440 万美元被盗资产。IoTeX 联合创始人兼 CEO Raullen Chai 表示,如果资金归还,团队将不会追究法律责任,也不会向执法机构披露身份信息。

Gate News bot2小时前
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)