BlockBeats 消息,2 月 20 日,慢雾创始人余弦转帖发布安全提醒,目前 OpenClaw 的 ClawHub 市场共发现 1184 个恶意技能,这些技能会窃取 SSH 密钥、加密钱包、浏览器密码并打开反向 shell。仅一名攻击者就上传了 677 个软件包。排名第一的技能存在 9 个漏洞,下载量达数千次。
余弦提醒用户,文本不再是文本,而是指令。建议通过独立环境使用 AI 工具,许多 OpenClaw 技能存在潜在风险。此外,Web3 安全里合约只是一部分,真正事故原因早已不仅仅是合约。前几日 Moonwell 被盗 178 万美元,缺陷代码来自 Co-Authored-By:Claude Opus 4.6。
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to
Disclaimer.
Articoli correlati
新加坡破获加密资产盗窃案,涉案金额883万新元
3月29日,新加坡破获一起员工内讧盗取加密资产案,涉案金额883万新元。三名被告因不满被辞退,非法入侵前雇主SafeX账户,盗取加密货币并洗钱。张兴华已认罪获刑两年,其余两人中一人逃逸。
GateNews14m fa
美加密公司 Goliath Ventures 申请破产重组,涉嫌 3.28 亿美元庞氏骗局
佛罗里达州加密公司Goliath Ventures申请第11章破产重组,涉嫌3.28亿美元庞氏骗局,逾2000名投资者受害。前CEO因电信欺诈及洗钱被捕,资金被挪用于支付早期投资者回报和奢侈消费。
GateNews15h fa
LiteLLM 駭客投毒事件:50 萬憑證外洩、加密錢包恐被盜,如何檢查是否中招?
LiteLLM遭供應鏈攻擊,數百GB資料及50萬個憑證外洩,影響超過2萬個程式碼儲存庫。駭客利用Trivy的漏洞,成功植入惡意程式碼並竊取敏感資訊。需加強供應鏈安全與權限控管,以防範類似攻擊。
区块客20h fa
Circle 再次解冻两个热钱包,累计已解冻 5 个钱包
Gate News 消息,3 月 28 日,链上侦探 ZachXBT 发推称,Circle 于几小时前解冻了 ckUSDC(Dfinity 桥)和未知服务 0x00e 开头地址的另外两个热钱包。截至目前,在其此前提到的 16 个热钱包中已有 5 个被解冻。ZachXBT 表示,一旦纽约民事案件解封,其将公开点名该案的原告、专家及所有其他相关方。
GateNews22h fa
美参议员Warren要求调查比特大陆安全风险及与特朗普家族商业往来
美国参议员沃伦致信商务部,要求调查比特大陆的国家安全风险及其与特朗普家族的联系,并披露相关通信记录。美国联邦调查局正在调查该公司矿机设备的潜在风险。比特大陆对此回应指控不实,相关安全测试未发现问题。
GateNews03-28 01:55
印度中央调查局逮捕跨国人口贩运嫌疑人,涉诱骗公民参与加密诈骗
印度中央调查局逮捕了名为Sunil Nellathu Ramakrishnan的嫌疑人,指控其在一个与东南亚网络诈骗相关的贩运网络中担任协调员。该网络诱骗印度公民至缅甸参与诈骗活动,CBI已收集相关数字证据,调查仍在进行。
GateNews03-28 01:21