Aviso de segurança: O mercado ClawHub descobriu um total de 1184 habilidades maliciosas, que podem roubar chaves SSH, carteiras de criptomoedas, etc.

WELL0,09%

BlockBeats notícia, 20 de fevereiro, o fundador do SlowMist, Yu Xian, repostou um aviso de segurança. Atualmente, o mercado ClawHub do OpenClaw detectou 1184 habilidades maliciosas, que roubam chaves SSH, carteiras de criptomoedas, senhas de navegador e abrem shells reversos. Apenas um atacante enviou 677 pacotes de software. A habilidade mais comum possui 9 vulnerabilidades e foi baixada milhares de vezes.

Yu Xian alertou os usuários de que o texto deixou de ser apenas texto e passou a ser uma instrução. Recomenda-se usar ferramentas de IA em ambientes isolados, pois muitas habilidades do OpenClaw apresentam riscos potenciais. Além disso, na segurança Web3, os contratos inteligentes são apenas uma parte; as causas reais dos incidentes já vão além dos contratos. Nos últimos dias, o Moonwell foi roubado por 1,78 milhão de dólares, com o código vulnerável vindo de Co-Authored-By: Claude Opus 4.6.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

GoPlus: Cuidado com os 26 pacotes de malware publicados por hackers norte-coreanos, que podem ser baixados remotamente e executar trojans

A comunidade chinesa do GoPlus publicou um aviso de que hackers norte-coreanos lançaram 26 pacotes maliciosos no registo npm, que podem executar código malicioso oculto e roubar informações dos utilizadores. Os utilizadores devem verificar a origem dos pacotes e evitar usar os pacotes maliciosos listados para prevenir a divulgação de privacidade e perdas de ativos.

GateNews2h atrás

Ex-policial de Los Angeles condenado por sequestrar adolescentes e roubar Bitcoin: ativos digitais no valor de 35 mil dólares foram roubados

O ex-policial de Los Angeles, Eric Halem, foi condenado por sequestrar e assaltar um adolescente por Bitcoin, avaliado em cerca de 350.000 dólares. O caso destaca os riscos das criptomoedas no crime, alertando os investidores a protegerem os ativos digitais contra roubos e fraudes. A sentença será proferida em 31 de março.

GateNews2h atrás

A autoridade fiscal sul-coreana divulga as palavras-chave da carteira de criptomoedas, e ativos digitais no valor de 5 milhões de dólares são roubados instantaneamente

As autoridades fiscais sul-coreanas divulgaram inadvertidamente a frase-semente da carteira de criptomoedas de um suspeito de evasão fiscal, levando ao roubo de ativos digitais no valor de aproximadamente 5 milhões de dólares. Especialistas apontam que há falhas na gestão de ativos digitais por parte do governo, e o incidente despertou preocupações sobre a segurança das criptomoedas e a capacidade de regulação do governo.

GateNews2h atrás

OpenZeppelin auditoria EVMbench descobre contaminação de dados

OpenZeppelin realizou uma auditoria no EVMbench, constatando que os dados de treino foram contaminados e que pelo menos 4 vulnerabilidades de alto risco pertencem a problemas de falsificação inválida, o que afeta a capacidade de avaliação de segurança do modelo de IA. Se a IA anteriormente "viu" relatórios de vulnerabilidades, não conseguirá refletir de forma precisa a sua capacidade de descobrir novas vulnerabilidades, destacando assim questões de confiabilidade nos dados de referência e na metodologia.

MarketWhisper4h atrás

SANAE TOKEN colapsa! Takashi Sanae nega que seja uma moeda política de apoio, e os emissores estão a causar um grande tumulto no Japão

A primeira-ministra do Japão, Sanae Takaichi, nega veementemente qualquer envolvimento na emissão da criptomoeda chamada SANAE TOKEN, que foi promovida em seu nome, causando pânico na sociedade. Relatórios recentes indicam que o preço da moeda caiu mais de 50%. Os emissores acreditam que esta moeda promove a participação política, mas sem autorização do governo, sendo condenados pelo público e levantando questões legais. Os investidores devem estar atentos e evitar fraudes financeiras.

CryptoCity4h atrás
Comentar
0/400
Nenhum comentário
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)