ClawHubは悪意のある投毒の新たな標的と指摘されており、プラグイン市場におけるサプライチェーンリスクが浮上しています。


ハッシュチェーンの情報によると、SlowMistの監視で、OpenClaw公式プラグインセンターのClawHubが攻撃者に悪用されており、新たなサプライチェーンの投毒チャネルとなっていることが判明しました。
報告によると、検出された2,857個のプラグインのうち、341個が悪意のあるプラグインであり、プラグイン市場には明らかな投毒の特徴が見られます。
SlowMistは警告します:プラグインのドキュメントに記載されたインストールコマンドを安易に信じてはいけません。コピーして実行したり、システムパスワードの入力や高い権限を要求する操作には特に注意が必要です。
悪意のあるプラグインは、秘密鍵やニーモニックフレーズ、ウォレットの認証情報を盗むために使用される可能性があり、プラグインの安全性は資産の安全性に直結します。
![プラグインのスクリーンショット](url)
#OpenClaw #ClawHub #供应链攻击 #悪意のあるプラグイン #慢雾安全 #暗号資産の安全性
原文表示
post-image
post-image
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン