تذكير أمني: تم اكتشاف 1184 مهارة خبيثة في سوق ClawHub، قد تسرق مفاتيح SSH، محافظ التشفير، وغيرها

WELL3.71%

معلومات من BlockBeats، في 20 فبراير، قام مؤسس 慢雾، يو سين، بإعادة نشر تنبيه أمني. حاليًا، تم اكتشاف 1184 مهارة خبيثة في سوق ClawHub الخاص بـ OpenClaw، حيث تقوم هذه المهارات بسرقة مفاتيح SSH، محافظ التشفير، كلمات مرور المتصفح وفتح قشرة عكسية. قام مهاجم واحد فقط بتحميل 677 حزمة برمجية. تحتوي المهارة الأعلى تصنيفًا على 9 ثغرات، مع عدد مرات تحميل يتجاوز الآلاف.

ذكر يو سين المستخدمين أن النص لم يعد مجرد نص، بل هو أوامر. يُنصح باستخدام أدوات الذكاء الاصطناعي في بيئة مستقلة، حيث توجد مخاطر محتملة مع العديد من مهارات OpenClaw. بالإضافة إلى ذلك، في أمان Web3، العقود ليست سوى جزء من الصورة، والأسباب الحقيقية للحوادث لم تعد تقتصر على العقود فقط. قبل أيام، تم سرقة 1.78 مليون دولار من Moonwell، والكود الثغري جاء من Co-Authored-By: Claude Opus 4.6.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

مركز العمليات الإدارية للرنمينبي الرقمي الصيني ينشر ثلاث فئات من طرق الاحتيال

مركز إدارة وتشغيل العملة الرقمية الصينية يعلن عن ثلاث أنواع من عمليات الاحتيال: الاحتيال باستخدام الترويج الوهمي للتسويق الهرمي، وخداع المستخدمين من خلال استغلال عمليات الشراء الوهمية للحصول على عمولات، وخداع المستخدمين لتحميل تطبيقات مزيفة لسرقة المعلومات والأموال.

GateNewsمنذ 36 د

الهاكر ذو القبعة البيضاء يكشف عن ثغرة خطيرة في بروتوكول Injective تتضمن أصول بقيمة 5 مليارات دولار، ونزاع المكافآت لم يتم حله

المتسلل الأخلاقي f4lc0n اكتشف ثغرة خطيرة في بروتوكول Injective قد تؤدي إلى استخراج أصول بقيمة 500 مليون دولار. على الرغم من إصلاح الثغرة، تلقى مكافأة بقيمة 50000 دولار فقط، وهي أقل من معيار الحد الأقصى البالغ 500000 دولار. يرفع f4lc0n اعتراضاً على ذلك ويخطط للاستمرار في فضح هذه المسألة.

GateNewsمنذ 55 د

بروتوكول Venus يتعرض لهجوم حد الإمداد، وخسارة 3.7 مليون دولار

منصة الإقراض اللامركزية Venus Protocol تعرضت مؤخراً لهجوم تلاعب بسقف العرض موجه نحو رمز Thena، مما أسفر عن خسائر تجاوزت 3.7 مليون دولار. قام المهاجم بتراكم الرموز بشكل بطيء على مدار 9 أشهر، وفي النهاية تجاوز سقف العرض وتلاعب بالسعر، مما تسبب في إقراض واسع النطاق للأصول. قامت المنصة بتعليق وظائف الإقراض والسحب ذات الصلة للتعامل مع المخاطر، مما يسلط الضوء على نقاط الضعف المنهجية في بروتوكولات DeFi من حيث المراقبة طويلة الأجل والرموز منخفضة السيولة.

MarketWhisperمنذ 2 س

Aave وCoW Swap يصدران تقريرين متعارضين حول خسائر التداول الناتجة عن الانزلاق السعري بقيمة 50 مليون دولار

في 16 مارس، نشرت Aave و CoW Swap تقارير منفصلة بشأن حادثة "خسارة تداول بسبب انزلاق سعري بقيمة 5000 万". رأت Aave أن المشكلة تكمن في عدم كفاية سيولة السوق، بينما أشارت CoW Swap إلى أن حدود الغاز قديمة وأن المعاملة لم تُرسل على السلسلة. الآراء متعارضة، وكلا الطرفين لم يذكرا ما يتعلق بروبوت MEV الذي بقيمة حوالي 4400 万.

GateNewsمنذ 3 س

بروتوكول Venus تطلق تحليل هجوم مجموعة THE، انخفاض عامل الضمان في 7 أسواق إلى 0

Venus Protocol announced on March 15 follow-up developments regarding abnormal activity in the THE liquidity pool. It suspended borrowing and withdrawals of THE, and reduced collateral factors across 7 markets to 0 to prevent risk exposure for some users. Preliminary investigation shows that the attacker accumulated 84% of THE tokens through normal deposit methods and manipulated prices by exploiting on-chain liquidity shortages and oracle delays. The platform will maintain transparency and release a comprehensive report after the investigation concludes.

GateNewsمنذ 3 س

فريق Ledger Donjon يكتشف عيب في MediaTek يعرض بذور محافظ Android للخطر

كشفت Ledger Donjon عن ثغرة MediaTek توفر استخراج عبارات بذور محافظ Android في أقل من 45 ثانية، مما يؤثر على ملايين الأجهزة. CVE-2025-20435. كشفت Ledger Donjon عن ثغرة خطيرة في MediaTek. تسمح للمهاجمين باستخراج عبارات بذور المحفظة من هواتف Android في ثوان.

LiveBTCNewsمنذ 8 س
تعليق
0/400
لا توجد تعليقات