تذكير أمني: تم اكتشاف 1184 مهارة خبيثة في سوق ClawHub، قد تسرق مفاتيح SSH، محافظ التشفير، وغيرها

WELL‎-1.57%

معلومات من BlockBeats، في 20 فبراير، قام مؤسس 慢雾، يو سين، بإعادة نشر تنبيه أمني. حاليًا، تم اكتشاف 1184 مهارة خبيثة في سوق ClawHub الخاص بـ OpenClaw، حيث تقوم هذه المهارات بسرقة مفاتيح SSH، محافظ التشفير، كلمات مرور المتصفح وفتح قشرة عكسية. قام مهاجم واحد فقط بتحميل 677 حزمة برمجية. تحتوي المهارة الأعلى تصنيفًا على 9 ثغرات، مع عدد مرات تحميل يتجاوز الآلاف.

ذكر يو سين المستخدمين أن النص لم يعد مجرد نص، بل هو أوامر. يُنصح باستخدام أدوات الذكاء الاصطناعي في بيئة مستقلة، حيث توجد مخاطر محتملة مع العديد من مهارات OpenClaw. بالإضافة إلى ذلك، في أمان Web3، العقود ليست سوى جزء من الصورة، والأسباب الحقيقية للحوادث لم تعد تقتصر على العقود فقط. قبل أيام، تم سرقة 1.78 مليون دولار من Moonwell، والكود الثغري جاء من Co-Authored-By: Claude Opus 4.6.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

19岁中国学生被贩运至缅甸诈骗团伙,家属支付 $30K USDT 赎金但受害者仍被关押

Gate 新闻消息,4月23日——中国广东一名19岁、就读大学一年级的学生被以“参加泼水节”为名于4月10日诱骗前往泰国,随后被贩运至缅甸掸邦的诈骗行动中。4月10日她在曼谷被截获后,被转卖给“

GateNewsمنذ 32 د

تواصل KelpDAO التقدم بخطة الاسترداد مع إعطاء الأولوية لحماية المستخدم

رسالة أخبار Gate، 23 أبريل — أعلنت KelpDAO أنها تعمل بنشاط على تطوير حل للاسترداد بعد حادث أمني حديث، مع إحراز تقدم إيجابي في المناقشات خلال الأيام القليلة الماضية. أكد المشروع على مبدأه الأساسي "المستخدم أولاً"، مشيراً إلى أن جميع الإجراءات اللاحقة

GateNewsمنذ 3 س

USDC流动性危机中Aave以太坊被冻结;Circle提议将紧急费率上调至48%

Gate News消息,4月23日——由于USDC利用率达到99%,Aave的以太坊平台已被冻结近四天,约有18.6亿美元的用户资金被锁定。Circle首席经济学家Gordon Liao已提出紧急治理介入以应对危机,这标志着Circle在第三方协议治理方面的罕见直接参与。标记一

GateNewsمنذ 4 س

يصف بيتر شيف استراتيجية STRC بأنها مخطط بونزي، وينتقد ضعف تنظيم هيئة الأوراق المالية والبورصات (SEC).

منتقدو البيتكوين ومؤيدو الذهب بيتر شيف (Peter Schiff) نشر في 23 أبريل على منصة X، قائلاً إن الأسهم الممتازة الدائمة STRC التي أطلقتها شركة ميكروستراتيجي (Strategy) هي «أوضح عملية احتيال بونزي حتى الآن»، وانتقد أيضاً هيئة الأوراق المالية والبورصات الأمريكية (SEC) لعدم قدرتها على منع مايكال سايلور (Michael Saylor) من الترويج لـ STRC بشكل فعّال.

MarketWhisperمنذ 5 س

中国投资担保发布声明,否认在假冒金融产品中未经授权使用名称

Gate News 信息,4月23日——中国投资担保 (CITIC Guarantee) 于4月23日发布声明,澄清有人冒用公司名义,虚假声称公司正在与 Nippon Life India Asset Management (Singapore) Pte. Ltd. 合作,该公司通常被称为 NAMS,并且正在承保相关金融投资产品。

GateNewsمنذ 5 س

الرئيس التنفيذي لشركة Vercel يبلّغ عن توزيع أوسع للبرمجيات الخبيثة بعد تحقيق أمني، مع استهداف مفاتيح API

رسالة أخبار Gate، 23 أبريل — أعلن Guillermo Rauch، الرئيس التنفيذي لشركة Vercel، أن الشركة قد أكملت تحقيقًا أمنيًا معمقًا يمتد إلى ما يقرب من 1 بيتابايت من سجلات شبكة Vercel وواجهات برمجة التطبيقات الكاملة، بما يتجاوز بكثير الاختراق الأولي لحساب Context.ai. أظهر التحقيق أن

GateNewsمنذ 7 س
تعليق
0/400
لا توجد تعليقات