Lời nhắc an toàn: Thị trường ClawHub đã phát hiện tổng cộng 1184 kỹ năng độc hại, có thể lấy cắp khóa SSH, ví tiền mã hóa và các dữ liệu khác

WELL-2,73%

BlockBeats đưa tin, ngày 20 tháng 2, sáng lập viên SlowMist, Ngô Hàm, đã chia sẻ lại cảnh báo an ninh. Hiện tại, thị trường ClawHub của OpenClaw phát hiện tổng cộng 1184 kỹ năng độc hại, những kỹ năng này có thể đánh cắp khóa SSH, ví tiền mã hóa, mật khẩu trình duyệt và mở shell ngược. Chỉ riêng một kẻ tấn công đã tải lên 677 gói phần mềm. Kỹ năng đứng đầu có 9 lỗ hổng, lượng tải xuống đạt hàng nghìn lần.

Ngô Hàm nhắc nhở người dùng rằng, văn bản không còn chỉ là văn bản, mà là lệnh. Khuyên dùng công cụ AI trong môi trường độc lập để tránh rủi ro tiềm ẩn từ nhiều kỹ năng của OpenClaw. Ngoài ra, trong an ninh Web3, hợp đồng chỉ là một phần, nguyên nhân thực sự của các sự cố đã không còn chỉ là hợp đồng. Vài ngày trước, Moonwell bị trộm 1,78 triệu USD, mã lỗi xuất phát từ Co-Authored-By: Claude Opus 4.6.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Dự đoán vụ bê bối giao dịch nội gián trong thị trường sẽ bị phơi bày, OpenAI dẫn đầu trong việc sa thải nhân viên liên quan

OpenAI sa thải một nhân viên vì bị cáo buộc sử dụng thông tin nội bộ để giao dịch nội gián trong thị trường dự đoán, vi phạm chính sách tuân thủ của công ty. Sự kiện này là lần đầu tiên một công ty công nghệ lớn sa thải nhân viên vì nội gián và đã gây ra sự chú ý về việc quản lý thị trường dự đoán. Dữ liệu trên chuỗi cho thấy ngoài nhân viên này còn có nhiều giao dịch đáng ngờ khác, điều này có thể ngụ ý về vấn đề rò rỉ thông tin nội bộ rộng hơn.

MarketWhisper33phút trước

Máy tính lượng tử có thể đe dọa bảo mật crypto, CTO Ledger cảnh báo

Experts warn that quantum computers powerful enough to break elliptic curve cryptography (ECC) may threaten crypto network security. ECC, crucial for public and private key systems, could be compromised, enabling the retrieval of private keys from public ones. While post-quantum cryptography (PQC) offers promising solutions, implementation challenges remain. Cryptocurrency communities are urged to prepare proactively to safeguard digital asset infrastructure against future quantum threats.

TapChiBitcoin42phút trước

Trước đây CEO của Mt. Gox đề xuất phân tách cứng Bitcoin, dự kiến thu hồi 5.2 tỷ USD tài sản bị đánh cắp

Trước đây, cựu CEO Mt. Gox Karpelès đề xuất khôi phục 79.956 BTC bị đánh cắp vào năm 2011, trị giá khoảng 5.2 tỷ USD, thông qua việc phân tách cứng của Bitcoin. Phương án này cho phép quản lý quỹ tại các địa chỉ nhất định theo quy tắc mới để trả nợ cho các chủ nợ, nhưng cần sự phối hợp toàn mạng lưới và có nguy cơ chia rẽ.

GateNews4giờ trước

1,2 triệu đô la lợi nhuận liên quan đến các địa chỉ liên kết nội bộ trong cược thị trường của ZachXBT

_Eight insider-linked wallets captured $1.2M in profits, mostly from single-market bets placed before odds shifted._ Dữ liệu on-chain đã làm tăng cường sự chú ý xung quanh một sự kiện của Polymarket liên quan đến cuộc điều tra nội bộ ZachXBT. Các hồ sơ giao dịch cho thấy lợi nhuận tập trung lớn trong một nhóm nhỏ ví.

LiveBTCNews14giờ trước

ZachXBT cáo buộc nhân viên Axiom đã sử dụng sai mục đích dữ liệu nội bộ - Unchained

ZachXBT cáo buộc một nhân viên của Axiom đã lạm dụng các công cụ nội bộ để truy cập dữ liệu ví người dùng riêng tư để kiếm lợi và chia sẻ nó với một nhóm chọn lọc theo dõi các nhà giao dịch. Axiom đã phản hồi bằng cách thu hồi quyền truy cập và bắt đầu một cuộc điều tra giữa lúc ngày càng có nhiều lo ngại về đạo đức dữ liệu trong lĩnh vực tiền điện tử.

UnchainedCrypto15giờ trước

Thông cáo báo chí của Cục Thuế Quốc gia Hàn Quốc vô tình tiết lộ cụm từ khóa, khoảng 4,8 triệu USD tiền điện tử bị tịch thu đã bị đánh cắp

Cục Thuế Quốc gia Hàn Quốc đã tiến hành khám xét 124 người nợ thuế lớn, công bố hình ảnh chứa từ khóa của ví phần cứng mã hóa, dẫn đến 4 triệu token PRTG bị chuyển đi, thiệt hại khoảng 64 tỷ won Hàn Quốc (khoảng 480 triệu USD). Phân tích chỉ ra rằng, kẻ trộm đã chuyển token trong ba lần và sử dụng một lượng nhỏ Ethereum làm phí giao dịch.

GateNews16giờ trước
Bình luận
0/400
Không có bình luận
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)