SlowMist CISO alerte : la version USB d'OpenClaw présente des risques de sécurité

Selon Gate News, le 9 mars, le CISO de Manmu, 23pds (Shange), a publié sur la plateforme X pour alerter que des versions d’OpenClaw sur clé USB apparaissent sur des plateformes telles que Taobao et Xianyu, où les vendeurs affirment qu’après achat, il suffit de configurer le modèle pour une utilisation immédiate. Cependant, 23pds souligne que les permissions d’OpenClaw sont trop étendues, rendant difficile pour les utilisateurs ordinaires de détecter des Skills malveillants, et l’utilisation de tels produits peut facilement entraîner des pertes d’actifs.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Le pirate de Kyber Network transfère des fonds volés vers Tornado Cash, suspect précédemment inculpé par le FBI

Message de Gate News, 29 avril — Le pirate de Kyber Network Andean Medjedovic transfère des fonds volés vers Tornado Cash, selon les données de surveillance de la blockchain d’Arkham. Medjedovic a précédemment volé 48,8 millions de dollars à KyberSwap à la fin de 2023 et 16,5 millions de dollars à Indexed Finance lors d’une attaque précédente

GateNewsIl y a 50m

Rapport de recherche Crypto de a16z : le taux d’exploitation des vulnérabilités DeFi par des agents IA atteint 70%

Selon le rapport de recherche publié par a16z Crypto le 29 avril, sous condition doter les agents IA de connaissances structurées propres à un domaine, le taux de réussite de la reproduction d’une faille de manipulation du prix de l’Ethereum atteint 70 % ; dans un environnement bac à sable sans aucune connaissance de domaine, le taux de réussite n’est que de 10 %. Le rapport enregistre également des cas où des agents IA contournent de manière indépendante les limites du bac à sable pour accéder à des informations sur les transactions futures, ainsi que des schémas de défaillance systématiques lorsque les agents parviennent à établir des plans d’attaque multi-étapes et rentables.

MarketWhisperIl y a 1h

Polymarket dément les allégations de fuite de 300 000 enregistrements, affirmant que les données API sont publiques et auditables

Selon un post sur X du 29 avril de Polymarket, le compte de cybersécurité Dark Web Informer accuse la plateforme de prédiction décentralisée Polymarket d’avoir été piratée : plus de 300 000 enregistrements et un kit d’exploitation de vulnérabilités auraient été divulgués sur des forums de criminalité en ligne ; Polymarket a immédiatement publié une déclaration sur X pour nier l’accusation, indiquant que toutes les données on-chain sont publiques et vérifiables.

MarketWhisperIl y a 1h

Slow Mist détecte une exploitation EIP-7702 : le pool de réserve QNT perd 1 988,5 QNT (~54,93 M$ en ETH)

Message d’actualité Gate News, 29 avril — Slow Mist a détecté une transaction malveillante exploitant une vulnérabilité dans un compte EIP-7702, entraînant la perte de 1 988,5 QNT (environ 54,93 ETH) provenant d’un pool de réserve en QNT. La vulnérabilité provenait d’une faille structurelle dans le contrôle d’accès du pool de réserve

GateNewsIl y a 2h

Rapport CertiK : amendes AML de 900 millions de dollars, baisse de 97 % des mesures d’exécution de la SEC liées aux cryptomonnaies sur un an

Selon le rapport publié le 28 avril par l’organisme d’audit de sécurité blockchain CertiK, l’application de la lutte contre le blanchiment d’argent (AML) a remplacé les constats de violation des valeurs mobilières, devenant la principale menace réglementaire à laquelle les sociétés crypto sont confrontées. Le rapport indique que le ministère américain de la Justice et le Financial Crimes Enforcement Network (FinCEN) ont infligé, au cours du premier semestre 2025, 900 millions de dollars d’amendes liées à l’AML ; sur la même période, la Commission américaine des opérations de bourse (SEC) a vu les amendes liées aux actifs cryptos chuter de 97% d’une année sur l’autre.

MarketWhisperIl y a 2h

Les sorties des ETF Bitcoin atteignent 89,68 M$, l’ETF Ethereum recule de 21,8 M$ ; Saylor vise $10M Par BTC

Message de Gate News, 29 avril — Les ETF Bitcoin spot ont enregistré des sorties nettes de 89,68 millions de dollars hier (28 avril), avec BlackRock's IBIT en tête des pertes à $112 millions. Les ETF Ethereum spot ont connu des sorties nettes de 21,8 millions de dollars, BlackRock's ETHA représentant 13,17 millions de dollars de la baisse. Pendant ce temps, Mi

GateNewsIl y a 2h
Commentaire
0/400
Aucun commentaire