安全提醒:ClawHub市场共发现1184个恶意技能,可能窃取SSH密钥、加密钱包等

GateNews
WELL-0.95%

BlockBeats 消息,2 月 20 日,慢雾创始人余弦转帖发布安全提醒,目前 OpenClaw 的 ClawHub 市场共发现 1184 个恶意技能,这些技能会窃取 SSH 密钥、加密钱包、浏览器密码并打开反向 shell。仅一名攻击者就上传了 677 个软件包。排名第一的技能存在 9 个漏洞,下载量达数千次。

余弦提醒用户,文本不再是文本,而是指令。建议通过独立环境使用 AI 工具,许多 OpenClaw 技能存在潜在风险。此外,Web3 安全里合约只是一部分,真正事故原因早已不仅仅是合约。前几日 Moonwell 被盗 178 万美元,缺陷代码来自 Co-Authored-By:Claude Opus 4.6。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Purrlend 在 HyperEVM 和 MegaETH 发生 2/3 多重签名遭到篡改后损失 152 万美元

据 ChainCatcher 称,Purrlend 在 5 月 3 日于 HyperEVM 和 MegaETH 遭遇安全漏洞,损失约 152 万美元。攻击者入侵了团队的 2/3 多重签名钱包,并授予了他们 BRIDGE_ROLE 权限,随后利用该权限铸造了未予以支持的 pUSDm 和 pUSDC 代币,且这些代币是

GateNews1小时前

数百个休眠的以太坊钱包被单一地址盗走

据 ChainCatcher 称,援引分析师 Wazz 的说法,在以太坊主网上,同一地址盗走了数百个处于休眠状态的以太坊钱包,其中许多钱包已超过七年未被使用。Aragon 团队成员 @TheTakenUser 证实其钱包受到了影响。根本原因仍不清楚,尽管社区分析仍在进行中 s

GateNews4小时前

$292M Crypto 黑客 提示 DeFi 安全 重新思考

据行业内人士与 CoinDesk 的讨论称,年度加密货币行业最大规模的黑客攻击与 DeFi 危机促使人们重新评估风险管理、安全协议以及市场结构。 该事件估值为 2.92 亿美元,已暴露出漏洞于

Crypto Frontier4小时前

Wasabi 协议用户现在可以安全地与合约交互并提取资金

据 Wasabi Protocol 称,用户现在可以安全地与其合约进行交互,以提取剩余资金。团队正在调查该事件,并表示目前无法披露更多细节,但将在条件成熟时向社区提供更新

GateNews6小时前

Wasabi Protocol 的 EVM 部署在 4 月 30 日受到安全事件影响,目前已完全遏制

根据 Wasabi Protocol 的官方公告,该协议在 4 月 30 日期间发生了一起影响其 EVM 部署的安全事件,目前已被彻底遏制。Solana 部署和 Prop AMM 未受影响。该项目已关闭攻击途径,并轮换相关

GateNews6小时前
评论
0/400
暂无评论