Попередження про безпеку: на ринку ClawHub виявлено 1184 шкідливі навички, які можуть красти SSH-ключі, криптогаманці та інше

WELL-0,43%

BlockBeats повідомляє, 20 лютого засновник SlowMist Юй Сінь поділився повідомленням безпеки. Наразі на ринку ClawHub від OpenClaw виявлено 1184 зловмисних навичок, які крадуть SSH-ключі, криптогаманці, паролі браузерів та відкривають зворотні оболонки. Лише один з атакувальників завантажив 677 пакетів. Найпопулярніша навичка має 9 вразливостей і була завантажена тисячі разів.

Юй Сінь наголошує, що текст більше не є просто текстом, а є командою. Рекомендується використовувати AI-інструменти у ізольованому середовищі, оскільки багато навичок OpenClaw мають потенційні ризики. Крім того, безпека Web3 — це не лише смарт-контракти, справжні причини інцидентів давно виходять за межі контрактів. Наприклад, кілька днів тому Moonwell був зламаний на 1,78 мільйона доларів, а вразливий код походить від Co-Authored-By: Claude Opus 4.6.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Стейблкоїн USR різко впав і розв'язався! Resolv розкрив «вразливість при мінтингу» та хакери викрали 25 мільйонів доларів

Протокол DeFi Resolv став жертвою атаки 22 березня, коли хакер низькою вартістю випустив 80 мільйонів стейблкойнів USR, обналичив близько 25 мільйонів доларів, що призвело до відпадання USR від паритету та викликало нестабільність ринку. Атака виникла через відсутність засобів безпеки для привілейованих облікових записів протоколу, це вплинуло на загальну ліквідність та завдало збитків ринку кредитування. Resolv у результаті призупинив роботу протоколу та наголосив, що пули забезпечення не постраждали, однак експерти вважають, що непрямі збитки від цієї події є значними та не повинні бути проігноровані.

区块客41хв. тому

Чоловік звинуватив дружину у крадіжці понад 2000 біткойнів! Суддя: ймовірність перемоги позивача дуже висока

Британський Верховний суд розглядає справу про викрадення біткойнів, в якій позивач звинувачує свою розлучену дружину в таємному крадіжці 2,323 біткойнів у 2023 році. У справі позивач використав аудіозаписи як доказ того, що відповідачка з її сестрою планували передачу біткойнів. Судді факт признали позивача переможцем як вірогідним, наказали заморозити активи та відхилили частину позовів, рекомендуючи якнайшвидше розпочати судовий розгляд.

区块客1год тому

7 пов'язаних облікових записів точно ставили на військові дії США та Ізраїлю, отримали прибуток близько 1 млн дол. США за два роки

Розслідування виявило, що 7 пов'язаних акаунтів на платформі прогнозував ного ринку здійснили точні ставки на авіаудари США протягом останніх двох років і заробили близько 1 мільйона доларів, що викликає підозру щодо причетності до інсайдерської торгівлі.

GateNews1год тому

Шахраї в сфері криптовалют захоплюють позиції, оскільки паніка через війну заповнює соціальні мережі

Мережі шахрайства використовують довіру, створену воєнним контентом, для просування крипто-шахрайств. За допомогою синхронізованих операцій і обману вони експлуатують міжнародні події, щоб ввести користувачів в оману щодо участі у шахрайській діяльності, що призводить до значних прибутків для шахраїв.

CryptoBreaking2год тому

Resolv Foundation: Suspending Season 4 Airdrop Claims and RESOLV Token Staking and Unstaking Functions

Згідно з повідомленням Золотих фінансів, Resolv Foundation оголосила на платформі X, що через недавну інцидент безпеки зі стабільною монетою USR від Resolv Labs, а також з огляду на тимчасове призупинення протоколу та додатків, функція отримання повітряного розподілу Season 4 тимчасово недоступна. Крім того, функції стейкінгу та анстейкінгу токена RESOLV також тимчасово недоступні. Після того як буде остаточно визначено план відновлення протоколу та додатки будуть знову безпечно використовуватися, відповідні функції будуть відновлені.

金色财经_2год тому

Затриманий підозрюваний у викраденні засновника Ledger, причетний до насильницької вимагання біткойнів

Поліція затримала підозрюваного, пов'язаного з викраденням спів засновника Ledger Девіда Баллана, члени групи застосовували насильство проти нього та його партнера для вимагання біткойнів. Міжнародна співпраця посилила боротьбу з насильницькими злочинами, спрямованими на крипто-активи, нагадуючи власникам про необхідність посилення безпеки.

GateNews4год тому
Прокоментувати
0/400
Немає коментарів