安全提醒:ClawHub市場共發現1184個惡意技能,可能竊取SSH密鑰、加密錢包等

GateNews
WELL-1.54%

BlockBeats 消息,2 月 20 日,慢雾創始人余弦轉貼發布安全提醒,目前 OpenClaw 的 ClawHub 市場共發現 1184 個惡意技能,這些技能會竊取 SSH 密鑰、加密錢包、瀏覽器密碼並打開反向 shell。僅一名攻擊者就上傳了 677 個軟件包。排名第一的技能存在 9 個漏洞,下載量達數千次。

余弦提醒用戶,文本不再是文本,而是指令。建議通過獨立環境使用 AI 工具,許多 OpenClaw 技能存在潛在風險。此外,Web3 安全裡合約只是一部分,真正事故原因早已不僅僅是合約。前幾日 Moonwell 被盜 178 萬美元,缺陷代碼來自 Co-Authored-By:Claude Opus 4.6。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

以下是「量子電腦在 9 分鐘內破解比特幣」實際意味著什麼

Google 的 Quantum AI 團隊本週早些時候表示,未來的量子電腦可能在大約九分鐘內,從公鑰推導出一組比特幣私鑰。這個消息在社群媒體上快速擴散,並嚇壞了市場。 但在實務上,這到底意味著什麼呢? 讓我們從比特幣的方式開始

CoinDesk5小時前

Drift遭黑客攻击初步調查:团隊成员曾在會議上被朝鲜中間人接触

Gate 新聞 消息,根據 X 平台消息,針對 Drift 駭客攻擊事件的初步調查顯示,該專案團隊成員先前在加密貨幣產業會議上曾被北韓中介人當面接觸。此次調查揭示了攻擊方與團隊成員之間存在線下接觸的情況。

GateNews6小時前

CertiK:3 月記錄 46 起安全事件,總損失約 3980 萬美元

CertiK 報告指出,2026 年 3 月記錄了 46 起安全事件,總損失約 3980 萬美元,為自 2024 年 11 月以來的最高月度數量。安全事件在 2025 年第四季度與 2026 年第一季度有所增加,程式碼漏洞利用情況與人工智慧興起相關。

GateNews17小時前

ZachXBT:Circle 合規執行不力,多起安全事件涉及金額超過 4.2 億美元

鏈上偵探 ZachXBT 發布報告指出,Circle 自 2022 年以來在多起非法資金事件中合規執行不力,涉及金額超過 4.2 億美元。報告提及多起安全事件中,Circle 未及時凍結可疑帳戶,導致嚴重損失。儘管具備相關機制,Circle 在面對攻擊與資金洗錢調查時反應遲緩,影響產業安全。

GateNews19小時前

以下是量子電腦在 9 分鐘內「破解」比特幣實際意味著什麼

Google 的量子 AI 團隊本週早些時候表示,未來的量子電腦可能只要大約九分鐘就能從公鑰推導出一組比特幣私鑰。這個消息在社群媒體上迅速彈射開來,並嚇壞了市場。 但在實務上,這到底意味著什麼? 讓我們從比特幣的運作方式開始

CoinDesk04-04 02:42
留言
0/400
暫無留言