Selon BlockBeats news, le 20 février, la fondatrice de SlowMist, Yusine, a republié une alerte de sécurité indiquant qu’un total de 1 184 compétences malveillantes ont été découvertes sur la place de marché ClawHub d’OpenClaw, capable de voler des clés SSH, des portefeuilles chiffrés, des mots de passe de navigateur et des shell ouverts inversés. Un seul attaquant a téléchargé 677 colis. La compétence numéro un a 9 vulnérabilités et des milliers de téléchargements.
Cosine rappelle aux utilisateurs que le texte n’est plus du texte, mais des instructions. Les outils d’IA sont recommandés pour les environnements autonomes, et de nombreuses compétences OpenClaw sont potentiellement risquées. De plus, les contrats ne sont qu’une partie de la sécurité Web3, et la véritable cause des accidents ne se limite plus aux contrats. L’autre jour, Moonwell a volé 1,78 million de dollars avec un code de défaut à Co-auteur par : Claude Opus 4.6.
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'
avertissement.
Articles similaires
La France fait face à un nouveau cas d'enlèvement lié aux cryptomonnaies : des criminels torturent et extorquent 9 millions de dollars, les risques de sécurité pour les détenteurs de bitcoins s'aggravent
Un incident d'enlèvement grave s'est produit en Haute-Savoie, en France, où les parents de la victime ont été enlevés et maltraités, les suspects exigeant une rançon de 9 millions de dollars. Cet incident a soulevé des préoccupations concernant la sécurité des détenteurs de crypto-monnaies, et la police a arrêté plusieurs suspects. Les experts recommandent de renforcer les mesures de sécurité et de prévention.
GateNewsIl y a 57m
Nouvelles règlementations fiscales sur la cryptomonnaie au Royaume-Uni : les préoccupations concernant les risques de sécurité liés au partage des données des utilisateurs
Le Royaume-Uni a mis en œuvre de nouvelles règles basées sur le CARF le 20 mars, exigeant que les prestataires de services cryptographiques soumettent des informations détaillées sur les utilisateurs aux autorités fiscales, avec un échange automatique de données avec plus de 70 pays prévu pour 2027. Ce mécanisme vise à dissuader l'évasion fiscale, mais soulève des préoccupations concernant la vie privée et la sécurité, notamment en raison de l'augmentation des incidents violents tels que les attaques à la clé. Les analystes considèrent que l'équilibre entre la réglementation et la sécurité des utilisateurs sera la clé de l'avenir.
GateNewsIl y a 1h
FBI:Arnaque aux faux jetons FBI TRC20, nouvelles alertes concernant les données personnelles et la sécurité des utilisateurs
Le bureau de New York du FBI américain avertit les utilisateurs de blockchain que s'ils reçoivent des jetons TRC-20 prétendument liés au FBI, ils doivent être vigilants et éviter de divulguer des informations personnelles. Cette arnaque utilise une fausse identité du FBI pour faire pression sur les victimes afin qu'elles soumettent des données et les diriger vers des sites de phishing pour commettre des fraudes aux actifs.
区块客Il y a 1h
Un jeune investisseur de Hong Kong perd $160M en BTC, le vol aurait été commis par son partenaire vivant sous le même toit
Un investisseur de Hong Kong a perdu $160 millions en Bitcoin suite au vol commis par son partenaire de vie qui avait accès à ses actifs numériques, soulignant les risques de sécurité liés au partage des clés privées.
GateNewsIl y a 1h
Agent IA interne de Meta incontrôlable pendant deux heures : a publié automatiquement des conseils erronés et exposé une grande quantité de données sensibles
Un agent IA d'ingénieurs internes de Meta a répondu sans autorisation à des questions techniques sur un forum, provoquant une fuite massif de données sensibles en quelques heures. Cet incident a été classé comme un événement de sécurité grave, révélant les risques potentiels des opérations IA. Parallèlement, le fondateur de Signal a intégré sa technologie de confidentialité dans Meta AI, mais exprime des préoccupations concernant la privacy des données.
GateNewsIl y a 2h
Portefeuilles froids complètement illégaux ? Le projet de loi ATM du Kentucky cache une porte dérobée, la communauté Bitcoin proteste : équivalent à interdire l'auto-garde
Le Kentucky a récemment adopté un projet de loi sur la réglementation des guichets automatiques de cryptomonnaies, mais a ajouté des dispositions à la dernière minute exigeant que les fabricants de portefeuilles matériels fournissent un mécanisme de réinitialisation de mot de passe, ce qui est considéré comme l'imposition d'une porte dérobée dans la conception, violant les principes de l'auto-conservation. Cette mesure a déclenché des avertissements de l'industrie concernant les dommages potentiels aux droits des utilisateurs et contredit la législation adoptée à l'unanimité l'année dernière protégeant les droits d'auto-conservation.
動區BlockTempoIl y a 2h