警告:OpenClaw Gatewayに深刻な脆弱性が存在します。直ちに2026.2.25以上のバージョンにアップグレードしてください。

PANews 3月2日報道、GoPlus中国語コミュニティは警告を発表しました。OpenClaw Gatewayには高危険度の脆弱性が存在します。直ちに2026.2.25以降のバージョンにアップグレードし、監査を行い、Agentインスタンスに不要な証明書、APIキー、ノード権限を取り消してください。分析によると、OpenClawはローカルホストにバインドされたWebSocket Gatewayを通じて動作しており、このGatewayはAgentのコア調整層としてOpenClawの重要な構成要素です。今回の攻撃はGateway層の弱点を狙ったもので、条件は一つだけです:ユーザーがブラウザでハッカーが制御する悪意のあるウェブサイトにアクセスすることです。

攻撃の全体の流れは以下の通りです:

  1. 被害者がブラウザで攻撃者が制御する悪意のあるウェブサイトにアクセス;
  2. ページ内のJavaScriptがローカルホスト上のOpenClawゲートウェイにWebSocket接続を試みる;
  3. その後、攻撃スクリプトは毎秒数百回のブルートフォース攻撃でゲートウェイのパスワードを破解しようと試みる;
  4. 破解に成功すると、攻撃スクリプトは静かに信頼されたデバイスとして登録される;
  5. 攻撃者はAgentの管理者レベルの制御権を獲得する。
原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Steamの8つのゲームにマルウェアが仕込まれ、FBIが2024年から2026年の被害者を特定

米国FBIは、Steamプラットフォーム上の8つのPCゲームについて調査を開始しました。これらのゲームは悪意のあるソフトウェアを含んでいる疑いがあり、主に2024年から2026年の間にダウンロードされたユーザーを対象としています。被害者はFBIに情報を提出することで補償を受けることができます。この事件は、Steamの膨大なユーザーベースが悪意のある攻撃の標的となっていることを示しており、暗号資産が主要な攻撃対象となっていることも明らかになっています。

MarketWhisper10分前

百万取引のインフルエンサーが課金販売で利益を得ていると暴露される。取引の達人とコンテンツ系インフルエンサーの境界線はどこにあるのか?

アメリカの取引インフルエンサーであるImanTradingは、最近公開した動画の中で、取引インフルエンサーのTJR(Tyler Riches)がコースやシグナルグループを通じて利益を得ている一方で、実際の取引は行っていないと非難しました。動画では、TJRが友人からお金を借りて取引を行い損失を出したことや、彼の取引成績に虚偽の部分があることも明らかにされています。また、TJRの有料コースについては、宣伝されている受講者数を超える人数が実際に参加している疑いがあり、教育の質についても検証が難しいと指摘されています。この事件は、インフルエンサーと本物の取引者との境界線についての議論を呼び起こしています。

ChainNewsAbmedia1時間前

Venus Protocol、ハッキング被害で370万ドルの損失:$THE 低流動性トークンが攻撃の突破口となり、BNB Chain DeFiが再び警告を発する

分散型レンディングプロトコルのVenus Protocolは、2026年3月15日に約370万ドルの攻撃を受け、218万ドルの不良債権を生じさせました。攻撃者は、流動性の低いトークン$THEの価格を操縦し、オンチェーンの借入とオフチェーンのデリバティブを組み合わせて複雑な攻撃を仕掛け、システミックリスクを露呈させました。この事件は、業界において担保資格基準やリスクパラメータの設計を見直すきっかけとなりました。

ChainNewsAbmedia2時間前

Venus Protocolが「清算炸彈」攻撃を受ける:ハッカーが9ヶ月間正常操作を偽装し、215万ドルの不良債権を生み出す

BNBチェーンのレンディングプロトコルであるVenus Protocolは、3月16日に9ヶ月にわたる計画的なハッキング攻撃を受け、最終的に約507万ドル相当の資産を引き出され、215万ドルの不良債権を生じさせました。攻撃者はTHEトークンの価格を操作して清算を引き起こし、Venusは複数の市場の担保係数を引き下げることで対応しました。これは、DeFiプロトコルにおける低流動性トークンのリスクを浮き彫りにしています。

動區BlockTempo3時間前

China's Digital Yuan Operations Management Center Releases Three Types of Fraud Schemes

中国のデジタル人民元運営管理センターは、3つの詐欺手口を発表しました。1つは宣伝を装ったマルチ商法の詐欺、2つは刷り注文のリベートを利用した送金詐欺、3つは偽のアプリをダウンロードさせて情報と資金を盗む詐欺です。

GateNews4時間前

ホワイトハッカーがInjectiveプロトコルの深刻な脆弱性を公開、5億ドルの資産に関わるも、報奨金の争いは未解決のまま

ホワイトハッカーのf4lc0nは、Injectiveプロトコルに深刻な脆弱性を発見し、これにより5億ドルの資産が引き出される可能性がありました。修正後にもかかわらず、彼はわずか5万ドルの報奨金しか受け取らず、最高の50万ドル基準には届きませんでした。f4lc0nはこれに異議を唱え、この問題のさらなる暴露を続ける予定です。

GateNews4時間前
コメント
0/400
コメントなし