تذكير أمني: تم اكتشاف 1184 مهارة خبيثة في سوق ClawHub، قد تسرق مفاتيح SSH، محافظ التشفير، وغيرها

WELL‎-5.3%

معلومات من BlockBeats، في 20 فبراير، قام مؤسس 慢雾، يو سين، بإعادة نشر تنبيه أمني. حاليًا، تم اكتشاف 1184 مهارة خبيثة في سوق ClawHub الخاص بـ OpenClaw، حيث تقوم هذه المهارات بسرقة مفاتيح SSH، محافظ التشفير، كلمات مرور المتصفح وفتح قشرة عكسية. قام مهاجم واحد فقط بتحميل 677 حزمة برمجية. تحتوي المهارة الأعلى تصنيفًا على 9 ثغرات، مع عدد مرات تحميل يتجاوز الآلاف.

ذكر يو سين المستخدمين أن النص لم يعد مجرد نص، بل هو أوامر. يُنصح باستخدام أدوات الذكاء الاصطناعي في بيئة مستقلة، حيث توجد مخاطر محتملة مع العديد من مهارات OpenClaw. بالإضافة إلى ذلك، في أمان Web3، العقود ليست سوى جزء من الصورة، والأسباب الحقيقية للحوادث لم تعد تقتصر على العقود فقط. قبل أيام، تم سرقة 1.78 مليون دولار من Moonwell، والكود الثغري جاء من Co-Authored-By: Claude Opus 4.6.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

وكيل ذكاء اصطناعي داخلي من Meta خارج السيطرة لمدة ساعتين: نشر تلقائي لنصائح خاطئة وتعريض كميات كبيرة من البيانات الحساسة

وكيل ذكاء اصطناعي تابع لمهندس داخلي في Meta قام ببعض الردود على المنتديات دون إذن بشأن الأسئلة التقنية، مما أدى إلى تسرب كمية كبيرة من البيانات الحساسة خلال ساعات قليلة. تم تقييم هذا الحادث كحدث أمني خطير، مما يدل على المخاطر المحتملة لعمليات الذكاء الاصطناعي. في الوقت نفسه، قام مؤسس Signal بدمج تقنية الخصوصية الخاصة به في Meta AI، لكنه أعرب عن قلقه بشأن خصوصية البيانات.

GateNewsمنذ 22 د

محافظ العملات الباردة غير قانونية تماماً؟ قانون أجهزة الصراف الآلي في كنتاكي يخفي باباً خلفياً، مجتمع البيتكوين يحتج: يعادل حظر الحفظ الذاتي

اعتمدت كنتاكي مؤخراً قانوناً لتنظيم أجهزة الصراف الآلي للعملات المشفرة، لكن تمت إضافة شروط في اللحظة الأخيرة تتطلب من مصنعي المحافظ الباردة توفير آلية إعادة تعيين كلمات المرور، يُعتبر ذلك فرض باب خلفي بالتصميم، ما يتعارض مع مبادئ الحفظ الذاتي. أثار هذا الإجراء تحذيرات من الصناعة بشأن احتمال الإضرار بحقوق المستخدمين، وتناقض مع التشريعات التي تمت الموافقة عليها بالإجماع العام الماضي لحماية حقوق الحفظ الذاتي.

動區BlockTempoمنذ 42 د

تحذير من مكتب التحقيقات الفيدرالي بشأن احتيال العملات المزيفة للتروم مع ارتفاع المخاطر، وتواجه أصول المستخدمين خطر السرقة

حذرت وكالة التحقيقات الفيدرالية الأمريكية من انتشار عمليات احتيال تعتمد على تقنية تقنية البلوكتشين Tron. يقوم المحتالون بتزوير رموز الشرطة لخداع المستخدمين والإفصاح عن معلومات حساسة. شهدت عام 2024 حوالي 140,000 شكوى بخسائر تصل إلى 9.3 مليار دولار. تحث السلطات المستخدمين على توخي الحذر تجاه الطلبات التي تطلب معلومات الهوية الشخصية وتعزيز قدرتهم على التمييز بين المعلومات الموثوقة والمضللة على السلسلة.

GateNewsمنذ 1 س

مستخدم ما وقّع معاملة خبيثة وخسر 200 ألف دولار، GoPlus يحذر من هجمات التصيد الاحتيالي عبر Permit/Approve

أخبار Gate، في 20 مارس، وفقاً لمراقبة أمان GoPlus، وقعت عنوان يبدأ بـ 0x9709 على معاملات Permit و Approve خبيثة، مما أدى إلى سرقة حوالي 200,000 دولار أمريكي من USDC و wmtUSDT من قبل مهاجمي التصيد الاحتيالي. تنبه GoPlus المستخدمين إلى ضرورة التحقق بعناية من تفاصيل المعاملة وعنوان العقد قبل التوقيع على أي طلب تفويض على السلسلة (Approve) أو توقيع غير متصل (Permit)، وتجنب التوقيع على الطلبات الخبيثة من مصادر غير معروفة، لمنع سرقة الأصول.

GateNewsمنذ 1 س

FBI تحذير من رسائل تصيد احتيالي لـ Tron بعملات مزيفة: كشف تكتيكات تجميد الأصول

حذّر مكتب التحقيقات الفيدرالي الأمريكي (FBI) مؤخراً من رموز TRC-20 المزيفة التي تحاكي FBI وتقوم بشكل فعّال بإنزال جوي إلى محافظ المستخدمين، وتهدد بتجميد الأصول بموجب اشتباه انتهاك لوائح مكافحة غسيل الأموال (AML)، مما يحفز المستخدمين على الانتقال إلى مواقع الصيد الاحتيالي لتقديم معلومات شخصية. تم ترقية أسلوب الاحتيال هذا من خلال التخويف القانوني، وبلغت خسائر الاحتيال في العملات المشفرة مليارات الدولارات. يدعو FBI المستخدمين إلى توخي الحذر وعدم تقديم أي معلومات لأي مواقع مريبة.

MarketWhisperمنذ 1 س

بائع استغلال UXLINK يبيع 5,496 ETH مقابل 11.82 مليون DAI

رسالة بوت Gate News، قام مستغل UXLINK ببيع 5,496 ETH مقابل 11.82 مليون دولار من DAI في الساعة الماضية. تعرضت UXLINK لهجوم في 22 سبتمبر 2025، عندما سيطر المهاجمون على محفظتها متعددة التوقيع، مما أدى إلى سرقة أكثر من $44 مليون في العملية.

GateNewsمنذ 2 س
تعليق
0/400
لا توجد تعليقات