福利加码,Gate 广场明星带单交易员二期招募开启!
入驻发帖 · 瓜分 $20,000 月度奖池 & 千万级流量扶持!
如何参与:
1️⃣ 报名成为跟单交易员:https://www.gate.com/copytrading/lead-trader-registration/futures
2️⃣ 报名活动:https://www.gate.com/questionnaire/7355
3️⃣ 入驻 Gate 广场,持续发布交易相关原创内容
丰厚奖励等你拿:
首帖福利:首发优质内容即得 $30 跟单体验金
双周内容激励:每双周瓜分 $500U 内容奖池
排行榜奖励:Top 10 交易员额外瓜分 $20,000 登榜奖池
流量扶持:精选帖推流、首页推荐、周度明星交易员曝光
活动时间:2026 年 2 月 12 日 18:00 – 2 月 24 日 24:00(UTC+8)
详情:https://www.gate.com/announcements/article/49849
OpenClaw 插件市场存在超 1,100 个恶意 skill,能够窃取 SSH 密钥、加密货币钱包、浏览器密码
深潮 TechFlow 消息,2 月 20 日,据 Awesome Agents,安全研究人员发现 OpenClaw 的 ClawHub 插件市场遭受严重供应链攻击,共有 1,184 个恶意 skill 被确认。这些恶意 skill 能够窃取 SSH 密钥、加密货币钱包、浏览器密码,并开启反向 Shell。
研究显示,单个攻击者上传了 677 个恶意包,占所有恶意列表的 57%。ClawHub 上 36.8% 的 skill 至少存在一个安全漏洞,全球 82 个国家有超过 135,000 个暴露的 OpenClaw 实例。
最受欢迎的恶意 skill “What Would Elon Do” 被发现含有 9 个漏洞,其中 2 个为严重级别,该 skill 通过 4,000 次虚假下载获得排名第一的位置。这些恶意 skill 主要通过 “ClickFix” 社会工程学技术和提示注入攻击,同时攻击用户和 AI 代理。
OpenClaw 已与 VirusTotal 合作扫描所有 skill 并移除恶意列表。安全专家建议使用过 ClawHub skill 的用户更换所有凭证,撤销 API 密钥并检查安全设置。