Попередження про безпеку: на ринку ClawHub виявлено 1184 шкідливі навички, які можуть красти SSH-ключі, криптогаманці та інше

WELL-4,56%

BlockBeats повідомляє, 20 лютого засновник SlowMist Юй Сінь поділився повідомленням безпеки. Наразі на ринку ClawHub від OpenClaw виявлено 1184 зловмисних навичок, які крадуть SSH-ключі, криптогаманці, паролі браузерів та відкривають зворотні оболонки. Лише один з атакувальників завантажив 677 пакетів. Найпопулярніша навичка має 9 вразливостей і була завантажена тисячі разів.

Юй Сінь наголошує, що текст більше не є просто текстом, а є командою. Рекомендується використовувати AI-інструменти у ізольованому середовищі, оскільки багато навичок OpenClaw мають потенційні ризики. Крім того, безпека Web3 — це не лише смарт-контракти, справжні причини інцидентів давно виходять за межі контрактів. Наприклад, кілька днів тому Moonwell був зламаний на 1,78 мільйона доларів, а вразливий код походить від Co-Authored-By: Claude Opus 4.6.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Polymarket Новий обліковий запис для точних ставок «Передбачити бомбардування Ірану до кінця лютого» приніс мільйони доларів

Останнім часом конфлікт між США та Іраном посилився, і прогнозний ринок Polymarket зазнав різкого зростання обсягів торгівлі, де деякі нові облікові записи успішно зробили ставки перед авіаударом і отримали мільйонний прибуток, що викликало підозри щодо внутрішньої торгівлі. Ця подія підкреслює сіру зону регулювання прогнозних ринків, проблему інформаційної асиметрії, яка потребує термінового вирішення, і створює нові виклики для фінансового ринку.

ChainNewsAbmedia2год тому

Південнокорейська податкова служба випадково розкрила мнемонічний фразу гаманця, і криптоактиви на суму 4,8 мільйона доларів США були миттєво вкрадені

Південнокорейська податкова служба несподівано опублікувала 12-словний мнемонічний фразу для блокування криптогаманця, що призвело до крадіжки цифрових активів на суму приблизно 4,8 мільйона доларів США за кілька годин. Ця подія викликала попередження щодо безпеки інформації та продемонструвала недбалість уряду у управлінні криптоактивами. Поліція вже розпочала розслідування, і це третій подібний інцидент за останні три місяці, що підкреслює ризики у діяльності уряду.

ChainNewsAbmedia7год тому

Справа про банкрутство Mt. Gox може бути вирішена з пропонованим жорстким форком Bitcoin

Колишній генеральний директор Mt. Gox Марк Карпелес запропонував хард-форк Біткоїна для відновлення 80 000 BTC, викрадених з біржі понад десять років тому. Хард-форк передбачає перенесення BTC, вартістю $5 мільярдів і наразі зберігаються на одному гаманці, на нову адресу без необхідності використання оригінального приватного ключа.

CryptoNewsFlash7год тому

Зухвалий》Прес-реліз податкової служби Південної Кореї викриває допоміжні слова, активи на суму 64 мільярди вон були за один вечір виведені з рахунків

韓ська податкова служба через те, що у прес-релізі не було приховано мнемонічний фразовий ключ, швидко було перенесено криптоактиви на суму приблизно 4,8 мільйона доларів США. Ця подія є третім випадком крадіжки криптовалюти за останні три місяці в Кореї. Експерти критикують це і вважають, що це відображає недостатнє розуміння правоохоронцями безпеки криптоактивів, і наголошують, що мнемонічний фразовий ключ має суворо захищатися, щоб запобігти крадіжкам активів.

動區BlockTempo11год тому

Інформація про гаманці користувачів викрита! Детектив на блокчейні ZachXBT повідомляє, що співробітник Axiom підозрюється у внутрішній торгівлі

Відомий детектив у блокчейні ZachXBT розкрив, що співробітники криптовалютної платформи Axiom зловживали внутрішніми інструментами для підглядання гаманців користувачів і, ймовірно, використовували цю інформацію для внутрішньої торгівлі. Axiom відкликала відповідні доступи і заявила, що проведе розслідування щодо порушень, підкреслюючи, що це не відображає цінності всієї команди. Це розслідування викликало гарячі обговорення на ринку, і деякі трейдери отримали прибуток завдяки прогнозам подій.

区块客17год тому

Розробник XRP Ledger попереджає про фальшиві шахрайські «пропуски», що цілиться у гаманці - U.Today

Wietse Wind попереджає спільноту XRP про шахрайські схеми, пов’язані з підробленими NFT та фішинговими спробами, спрямованими на власників гаманців. Він радить користувачам перевіряти пропозиції, уникати взаємодії з підозрілими акаунтами та підкреслює важливість дотримання практик безпеки для запобігання шахрайству.

UToday18год тому
Прокоментувати
0/400
Немає коментарів