Lời nhắc an toàn: Thị trường ClawHub đã phát hiện tổng cộng 1184 kỹ năng độc hại, có thể lấy cắp khóa SSH, ví tiền mã hóa và các dữ liệu khác

WELL4,25%

BlockBeats đưa tin, ngày 20 tháng 2, sáng lập viên SlowMist, Ngô Hàm, đã chia sẻ lại cảnh báo an ninh. Hiện tại, thị trường ClawHub của OpenClaw phát hiện tổng cộng 1184 kỹ năng độc hại, những kỹ năng này có thể đánh cắp khóa SSH, ví tiền mã hóa, mật khẩu trình duyệt và mở shell ngược. Chỉ riêng một kẻ tấn công đã tải lên 677 gói phần mềm. Kỹ năng đứng đầu có 9 lỗ hổng, lượng tải xuống đạt hàng nghìn lần.

Ngô Hàm nhắc nhở người dùng rằng, văn bản không còn chỉ là văn bản, mà là lệnh. Khuyên dùng công cụ AI trong môi trường độc lập để tránh rủi ro tiềm ẩn từ nhiều kỹ năng của OpenClaw. Ngoài ra, trong an ninh Web3, hợp đồng chỉ là một phần, nguyên nhân thực sự của các sự cố đã không còn chỉ là hợp đồng. Vài ngày trước, Moonwell bị trộm 1,78 triệu USD, mã lỗi xuất phát từ Co-Authored-By: Claude Opus 4.6.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Phần mềm độc hại Infiniti Stealer tấn công người dùng Mac ví tiền mã hóa bằng cách giả mạo mã xác minh

Báo cáo của GoPlus Security cho biết, một loại phần mềm độc hại có tên Infiniti Stealer đã nhắm mục tiêu người dùng Mac thông qua các trang xác minh Cloudflare giả mạo, nhằm trộm ví tiền mã hóa và thông tin đăng nhập. Phần mềm độc hại này có thể vượt qua các cơ chế bảo mật bằng cách thực thi thủ công các lệnh, đồng thời có khả năng đánh cắp dữ liệu trình duyệt và khóa nhà phát triển, cũng như khả năng lẩn tránh phát hiện.

GateNews5giờ trước

Cảnh báo lừa đảo Pi Network khi các liên kết 2FA giả mạo nhắm mục tiêu người dùng

Một làn sóng lừa đảo đang nhắm vào người dùng Pi Network trong giai đoạn Di cư Thứ Hai, với các liên kết 2FA giả mạo khiến cá nhân chia sẻ cụm từ khóa ví. Kẻ lừa đảo lợi dụng sự khẩn trương của người dùng, dẫn đến việc truy cập ví trái phép. Người dùng phải ưu tiên bảo mật và chỉ tương tác qua các kênh chính thức để bảo vệ tài sản của họ.

Coinfomania8giờ trước

Michael Saylor lại so sánh STRC với quỹ thị trường tiền tệ, gây ra cơn sốt cho nhà đầu tư nhỏ lẻ.

Chiến lược của công ty sáng lập Michael Saylor trên chương trình CNBC đã so sánh cổ phiếu STRC của mình với quỹ thị trường tiền tệ, thu hút sự chú ý. Cổ tức của STRC lên đến 11.5%, nhưng không phải là quỹ thị trường tiền tệ thực sự, có nhiều rủi ro cao. Mặc dù SEC quy định rằng rủi ro của nó là đáng kể, Saylor vẫn thu hút được nhiều nhà đầu tư nhỏ lẻ, các nhà phân tích cảnh báo cần cẩn thận phân biệt.

GateNews8giờ trước

LiteLLM vụ tấn công của hacker: 500,000 chứng chỉ bị rò rỉ, ví tiền điện tử có thể bị đánh cắp, làm thế nào để kiểm tra xem có bị ảnh hưởng không?

LiteLLM gần đây đã gặp phải một cuộc tấn công chuỗi cung ứng, hàng trăm GB dữ liệu và 500.000 thông tin tài khoản đã bị rò rỉ. Kẻ tấn công đã lợi dụng lỗ hổng CI/CD của GitHub để đánh cắp thông tin xác thực truy cập Trivy, từ đó chèn mã độc. Sự kiện này cho thấy tầm quan trọng của an ninh chuỗi cung ứng, các nhà phát triển nên củng cố quản lý quyền hạn và giám sát.

区块客8giờ trước

Dẫn chương trình của NPR bị lừa đảo qua tiền điện tử - U.Today

Tài khoản X của người dẫn chương trình NPR Scott Simon đã bị tin tặc lừa đảo tiền điện tử chiếm đoạt, dẫn đến một cảnh báo từ đồng nghiệp Steve Inskeep. Tài khoản đã bị khóa để ngăn chặn các vụ lừa đảo tiếp theo, làm nổi bật một xu hướng ngày càng gia tăng trong việc nhắm mục tiêu các nhà báo nổi bật để thực hiện gian lận.

UToday9giờ trước

Distributed Capital Shen Bo announced the details of the $42 million asset theft in 2022.

Distributed Capital沈波 đã công bố thông tin chi tiết về sự kiện tài sản bị đánh cắp vào ngày 10 tháng 11 năm 2022 trên nền tảng X, liên quan đến 42 triệu USD tài sản, thời gian bị đánh cắp từ 0h46 đến 1h02 theo giờ EST, thiết bị được sử dụng là ví nóng Trust Wallet trên iPhone 12 Pro Max. Nạn nhân bao gồm nhiều địa chỉ ETH, BTC và TRON.

GateNews9giờ trước
Bình luận
0/400
Không có bình luận