福利加碼,Gate 廣場明星帶單交易員二期招募開啟!
入駐發帖 · 瓜分 $20,000 月度獎池 & 千萬級流量扶持!
如何參與:
1️⃣ 報名成為跟單交易員:https://www.gate.com/copytrading/lead-trader-registration/futures
2️⃣ 報名活動:https://www.gate.com/questionnaire/7355
3️⃣ 入駐 Gate 廣場,持續發布交易相關原創內容
豐厚獎勵等你拿:
首帖福利:首發優質內容即得 $30 跟單体验金
雙周內容激勵:每雙周瓜分 $500U 內容獎池
排行榜獎勵:Top 10 交易員額外瓜分 $20,000 登榜獎池
流量扶持:精選帖推流、首頁推薦、周度明星交易員曝光
活動時間:2026 年 2 月 12 日 18:00 – 2 月 24 日 24:00(UTC+8)
詳情:https://www.gate.com/announcements/article/49849
OpenClaw 插件市場存在超 1,100 個惡意 skill,能夠竊取 SSH 密鑰、加密貨幣錢包、瀏覽器密碼
深潮 TechFlow 消息,2 月 20 日,据 Awesome Agents,安全研究人员发现 OpenClaw 的 ClawHub 插件市場遭受嚴重供應鏈攻擊,共有 1,184 個惡意 skill 被確認。這些惡意 skill 能夠竊取 SSH 密鑰、加密貨幣錢包、瀏覽器密碼,並開啟反向 Shell。
研究顯示,單個攻擊者上傳了 677 個惡意包,佔所有惡意列表的 57%。ClawHub 上 36.8% 的 skill 至少存在一個安全漏洞,全球 82 個國家有超過 135,000 個暴露的 OpenClaw 實例。
最受歡迎的惡意 skill “What Would Elon Do” 被發現含有 9 個漏洞,其中 2 個為嚴重級別,該 skill 通過 4,000 次虛假下載獲得排名第一的位置。這些惡意 skill 主要通過 “ClickFix” 社會工程學技術和提示注入攻擊,同時攻擊用戶和 AI 代理。
OpenClaw 已與 VirusTotal 合作掃描所有 skill 並移除惡意列表。安全專家建議使用過 ClawHub skill 的用戶更換所有憑證,撤銷 API 密鑰並檢查安全設置。