Предупреждение о безопасности: В рынке ClawHub обнаружено 1184 вредоносных навыков, которые могут похищать SSH-ключи, криптокошельки и другое

WELL-3,01%

BlockBeats сообщает, 20 февраля основатель SlowMist Юй Сянь перепостил и опубликовал предупреждение о безопасности. В настоящее время на рынке ClawHub OpenClaw обнаружено 1184 вредоносных навыков, которые крадут SSH-ключи, криптовалютные кошельки, пароли браузеров и открывают обратные шеллы. Только один злоумышленник загрузил 677 пакетов. Самый популярный навык содержит 9 уязвимостей и был скачан несколько тысяч раз.

Юй Сянь предупреждает пользователей, что текст больше не является просто текстом, а представляет собой команду. Рекомендуется использовать AI-инструменты в изолированной среде, так как многие навыки OpenClaw несут потенциальные риски. Кроме того, безопасность Web3 включает не только смарт-контракты, истинные причины инцидентов давно выходят за их рамки. Несколько дней назад Moonwell был взломан на сумму 1,78 миллиона долларов, уязвимый код был создан совместно с Claude Opus 4.6.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Windows поддельная реклама с кражей мнемонической фразы! Facebook показывает пост с предложением «Бесплатное обновление до Win11», имитируя официальный сайт Microsoft, трудно отличить настоящее от подделки

Хакеры разместили на Facebook фальшивую рекламу обновления «Windows 11», чтобы обманом заставить пользователей скачать вредоносную программу «Lunar Application», предназначенную для кражи мнемонических фраз и учетных данных криптовалютных кошельков. Атака использует поддельные логотипы и сайты Microsoft, а также технологию геозон для обхода систем безопасности. Пользователям рекомендуется проявлять осторожность, скачивать обновления только с официальных источников и защищать свои мнемонические фразы.

動區BlockTempo40м назад

США конфисковали 61 миллион долларов США в USDT, цепочка мошенничества "убийство свиньи" и отмывания денег разрушена

Американское окружное прокуратура Восточного округа Северной Каролины 24 февраля объявила, что федеральные агенты изъяли более 61 миллиона долларов в Tether (USDT). Отслеживание средств показало, что эти криптовалютные адреса прямо связаны с отмыванием денег, связанного с инвестиционной мошеннической схемой «殺豬盤» (Pig Butchering). Расследование было проведено под руководством Службы безопасности США в городе Роли, Северная Каролина, при содействии Tether в процессе передачи активов.

MarketWhisper1ч назад

Предупреждение о безопасности: хакеры используют Facebook для размещения фальшивых объявлений об обновлении Windows 11, похищая криптовалюту

Хакеры размещали фальшивую рекламу обновления Windows 11 на Facebook, чтобы заманить пользователей криптовалют в загрузку вредоносного программного обеспечения «LunarApplication», похищая фразы семян кошелька и конфиденциальную информацию, а также использовали технологию геоблокировки для обхода обнаружения.

GateNewsBot2ч назад

Некоторый пользователь Ethereum потерял около 390 000 долларов после подписания фишинговой авторизационной транзакции.

ChainCatcher сообщение: согласно мониторингу Scam Sniffer, один пользователь Ethereum потерял 388,051 долларов США после подписания фишинговой транзакции авторизации токена.

GateNewsBot3ч назад

Американские санкции против российской хакерской компании Operation Zero за финансирование криптовалютой кражи секретного программного обеспечения

Министерство финансов США ввело санкции против российской кибербезопасной компании Operation Zero и ее руководителя за использование криптовалют для финансирования деятельности по краже коммерческих секретов США, связанной с угрозами кибербезопасности. Меры предприняты в связи с расследованием в отношении гражданина Австралии Питера Уильямса, признавшегося в краже секретов и получении вознаграждения. Правительство заявило, что продолжит защищать национальную безопасность.

GateNewsBot5ч назад

Конфискованные биткоины исчезли из-за плохого управления полиции… призыв к разработке мер по управлению виртуальными активами

Полиция решила реформировать управление виртуальными активами из-за исчезновения биткоинов, запустив «План по совершенствованию системы управления конфискованными виртуальными активами», который уточняет управление на каждом этапе, чтобы обеспечить безопасность. В то же время планируется поручить доверенным провайдерам хранение виртуальных активов, разработать правила и руководства по управлению для устранения серьезных проблем в прошлом.

TechubNews12ч назад
комментарий
0/400
Нет комментариев