安全提醒:ClawHub市场共发现1184个恶意技能,可能窃取SSH密钥、加密钱包等

WELL-7.8%

BlockBeats 消息,2 月 20 日,慢雾创始人余弦转帖发布安全提醒,目前 OpenClaw 的 ClawHub 市场共发现 1184 个恶意技能,这些技能会窃取 SSH 密钥、加密钱包、浏览器密码并打开反向 shell。仅一名攻击者就上传了 677 个软件包。排名第一的技能存在 9 个漏洞,下载量达数千次。

余弦提醒用户,文本不再是文本,而是指令。建议通过独立环境使用 AI 工具,许多 OpenClaw 技能存在潜在风险。此外,Web3 安全里合约只是一部分,真正事故原因早已不仅仅是合约。前几日 Moonwell 被盗 178 万美元,缺陷代码来自 Co-Authored-By:Claude Opus 4.6。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

前Mt. Gox前CEO建议通过硬分叉来追回2011年盗窃的52亿美元比特币

Mark Karpelès,曾经破产的加密货币交易所Mt. Gox的前CEO,刚刚提出一项提议,呼吁对比特币进行一次硬分叉,以从一个与2011年该交易所黑客事件相关的“休眠”地址中回收大约79.956 BTC——按当前价格价值超过52亿美元。 提案内容包括

Tap Chi Bitcoin47 分钟前

明尼苏达州研议立法禁止山寨加密货币自助贩卖机

明尼苏达州面临山寨加密货币自助售货机诈骗问题,执法部门建议立法禁止该设备,而加密业者则主张加强监管。山寨机特别针对低收入长者,导致许多受害者损失严重。虽然已通过相关法律,但实效有限,讨论中各方对如何防范诈骗意见不一。

鏈新聞abmedia1小时前

OpenAI 开除员工疑在 Polymarket 内幕交易!Unusual Whales 曾标记 77 笔可疑交易

OpenAI 解雇一名員工,因其利用工作中的非公開資訊在預測市場平台上內幕交易,違反公司合規政策。鏈上分析平台有報告指出已標記77筆可疑交易,涉及OpenAI內部資訊。預測市場的內幕交易問題持續引發關注,科技業內部資訊的利用成為新挑戰。

動區BlockTempo3小时前

泰达币冻结42亿美元USDT,涉及非法活动

Tether已冻结约42亿美元的USDT,涉及非法活动,仅今年就达35亿美元。他们还与美国司法部合作,冻结了与大规模加密货币诈骗相关的$61 百万美元。USDT的流通供应量已超过$180 十亿,巩固了其作为最大稳定币的地位。在执法部门的请求下,Tether可以远程冻结代币,以协助调查和遏制金融犯罪。

Tap Chi Bitcoin4小时前

XRP 今日新闻:XRPL 严重漏洞险清空钱包,紧急修补推动 1.35 美元反弹

XRP Ledger 擬議的批次修訂案(XLS-56)發現嚴重邏輯漏洞,可能導致未經授權的帳本更改。但因從未在主網啟動,持有者資金安全無虞。開發者已標記此修訂為不再支持,並提供深層修復方案,XRP 技術面在1.35美元支撐反彈,未來走勢看向1.61美元阻力位。

Market Whisper5小时前

韩国国税局泄露助记词,白帽黑客清空 480 万代币后全部归还

韩国国税局因发布包含Ledger硬件钱包12字助记词的照片,遭不明人士转移400万枚Pre-Retogeum代币,价值约480万美元。此事件暴露了政府机关对数字资产保管的安全缺陷,虽然代币已归还,但显示了需加强数字资产保护的必要性。

Market Whisper5小时前
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)