Aviso: OpenClaw Gateway apresenta uma vulnerabilidade de alto risco, atualize imediatamente para a versão 2026.2.25 ou superior

PANews 2 de março de notícias, a comunidade chinesa do GoPlus lançou um alerta, o OpenClaw Gateway apresenta uma vulnerabilidade de alto risco. Atualize imediatamente para a versão 2026.2.25 ou superior, audite e revogue credenciais, chaves API e permissões de nó desnecessárias concedidas ao agente. A análise indica que o OpenClaw funciona vinculando-se ao WebSocket Gateway no localhost, que serve como a camada central de coordenação do agente e é uma parte importante do OpenClaw. Este ataque aproveita uma fraqueza na camada Gateway, bastando que o usuário acesse um site malicioso controlado por hackers no navegador.

A cadeia completa do ataque é a seguinte:

  1. A vítima acessa um site malicioso controlado pelos hackers no navegador;
  2. O JavaScript na página inicia uma conexão WebSocket com o gateway OpenClaw no localhost;
  3. Em seguida, o script de ataque tenta quebrar a senha do gateway por força bruta várias centenas de vezes por segundo;
  4. Após sucesso, o script de ataque registra silenciosamente o dispositivo como confiável;
  5. O atacante obtém controle de nível administrador do Agent.
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

O malware Infiniti Stealer ataca carteiras de criptomoedas dos utilizadores de Mac através da falsificação de códigos de verificação

O relatório da GoPlus Security afirma que um tipo de malware denominado Infiniti Stealer tem estado a visar utilizadores de Mac através de uma página de verificação falsificada da Cloudflare, para roubar carteiras de criptomoedas e credenciais. Este malware contorna os mecanismos de segurança ao executar comandos manualmente, consegue roubar dados do browser e chaves de programadores, e possui capacidade de evitar a deteção.

GateNews10h atrás

Alerta de Fraude na Pi Network: Links Falsos de 2FA Visam os Utilizadores

Uma vaga de burlas está a visar os utilizadores da Pi Network durante a fase de Segunda Migração, com ligações falsas de 2FA a levarem os indivíduos a partilhar frases-passe da carteira. Os criminosos exploram a urgência dos utilizadores, levando a um acesso não autorizado à carteira. Os utilizadores devem dar prioridade à segurança e apenas interagir através de canais oficiais para proteger os seus fundos.

Coinfomania13h atrás

Michael Saylor compara novamente a STRC a um fundo de mercado monetário, desencadeando uma onda de entusiasmo entre investidores de retalho

A estratégia do fundador da empresa, Michael Saylor, no programa da CNBC comparou a sua ação STRC a um fundo do mercado monetário, gerando atenção. O dividendo da STRC chega a 11,5%, mas não é realmente um fundo do mercado monetário, apresentando altos riscos. Apesar de a SEC estipular que os riscos são significativos, Saylor ainda atrai muitos investidores de retalho, com analistas a alertarem para a necessidade de uma distinção cautelosa.

GateNews13h atrás

LiteLLM ataque de envenenamento: 500 mil credenciais vazadas, carteiras de criptomoeda podem ser roubadas, como verificar se foi afetado?

LiteLLM recentemente sofreu um ataque à cadeia de suprimentos, resultando no vazamento de centenas de GB de dados e 500.000 credenciais de contas. Os atacantes exploraram uma vulnerabilidade no CI/CD do GitHub para roubar credenciais de acesso do Trivy, permitindo a inserção de código malicioso. Este incidente destaca a importância da segurança da cadeia de suprimentos, e os desenvolvedores devem reforçar a gestão de permissões e a monitorização.

区块客13h atrás

Apresentador da NPR Hackeado por Golpistas de Cripto - U.Today

A conta X do apresentador da NPR, Scott Simon, foi sequestrada por golpistas de criptomoeda, levando a um aviso do colega Steve Inskeep. A conta foi bloqueada para evitar mais fraudes, destacando uma tendência crescente de direcionar jornalistas proeminentes para fraudes.

UToday14h atrás

Distribuição de Capital Shen Bo divulga detalhes dos 42 milhões de dólares em ativos roubados em 2022.

O distribuidor de capital Shen Bo divulgou na plataforma X detalhes sobre o incidente de roubo de ativos ocorrido em 10 de novembro de 2022, envolvendo 42 milhões de dólares em ativos. O roubo ocorreu das 0h46 às 1h02 EST, utilizando uma carteira quente Trust Wallet no iPhone 12 Pro Max. As vítimas incluem vários endereços de ETH, BTC e TRON.

GateNews14h atrás
Comentar
0/400
Nenhum comentário