Cuidado! ClawHub esconde 1184 habilidades maliciosas: roubo de chaves privadas de carteiras de criptomoedas, chaves SSH, senhas de navegador…

動區BlockTempo
WELL-3,21%
SOL-5,79%
DEFI-1,73%
ETH-3,09%

OpenClaw Mercado de habilidades revelado com mais de mil plugins maliciosos, especializados em roubar chaves SSH e chaves privadas de carteiras de criptomoedas. O “estado de confiança” do ecossistema de ferramentas de IA está a tornar-se na face de ataque mais subestimada do Web3.
(Antecedentes: Bloomberg: por que a16z se tornou uma força-chave por trás das políticas de IA nos EUA?)
(Complemento de contexto: Último artigo de Arthur Hayes: IA irá desencadear colapsos de crédito, o Federal Reserve acabará por “imprimir dinheiro infinitamente” e acender a chama do Bitcoin)

Índice deste artigo

  • Texto deixou de ser apenas texto, tornou-se uma instrução
  • A lição de 1,78 milhões de dólares da Moonwell
  • O valor padrão de confiança está errado

Cofundador da SlowMist, Yu Xian, alertou recentemente na plataforma X: no mercado de habilidades ClawHub do OpenClaw, há cerca de 1.184 plugins de habilidades maliciosas capazes de roubar chaves SSH, chaves privadas de carteiras de criptomoedas, senhas de navegador e até criar backdoors de shell reverso. Os plugins mais perigosos contêm até 9 vulnerabilidades, com milhares de downloads.

Mais uma vez: o texto deixou de ser apenas texto, tornou-se uma instrução. Para usar ferramentas de IA, é preciso um ambiente isolado…

Skills são muito perigosas⚠️
Skills são muito perigosas⚠️
Skills são muito perigosas⚠️ https://t.co/GZ3hhathkE

— Cos( cosseno)😶‍🌫️ (@evilcos) 20 de fevereiro de 2026

ClawHub é o mercado oficial de habilidades do OpenClaw, que recentemente ganhou destaque (antes conhecido como clawbot). Os usuários podem instalar extensões de terceiros, permitindo que a IA execute tarefas desde a implantação de código até a gestão de carteiras.

A empresa de segurança Koi Security revelou, no final de janeiro, uma operação de ataque chamada “ClawHavoc”, inicialmente identificando 341 plugins maliciosos. Depois, pesquisadores independentes e a Antiy CERT ampliaram o escopo para 1.184, envolvendo 12 contas de publicação. Um atacante com pseudônimo hightower6eu enviou sozinho 677 pacotes, mais da metade do total.

Em outras palavras, uma única pessoa contaminou mais da metade do mercado com conteúdo malicioso, enquanto o sistema de moderação da plataforma não conseguiu impedir.

Texto deixou de ser apenas texto, tornou-se uma instrução

A complexidade dessas habilidades maliciosas não é simples. Elas se disfarçam de bots de negociação de criptomoedas, rastreadores de carteiras Solana, ferramentas de estratégia Polymarket, resumidores do YouTube, acompanhadas de documentação profissional. Mas o verdadeiro golpe está na seção “Pré-requisitos” do arquivo SKILL.md: instruções para o usuário copiar um script de shell ofuscado de um site externo e executá-lo no terminal.

Esse script baixa do servidor C2 uma ferramenta de roubo de informações para macOS chamada Atomic Stealer (AMOS), que custa entre 500 e 1.000 dólares por mês.

O AMOS escaneia senhas de navegador, chaves SSH, registros de conversas no Telegram, chaves privadas do Phantom, chaves API de exchanges e todos os arquivos em pastas de desktop e documentos. Os atacantes até registraram várias variações de nomes de domínio de ClawHub (clawhub1, clawhubb, cllawhub) para imitar domínios legítimos, e duas habilidades relacionadas ao Polymarket incluem backdoors de shell reverso.

Os arquivos dessas habilidades maliciosas também contêm comandos de prompts de IA, projetados para enganar o próprio agente OpenClaw, levando a IA a “sugerir” comandos maliciosos ao usuário. Yu Xian resumiu de forma direta: “Texto deixou de ser apenas texto, tornou-se uma instrução.” Ao usar ferramentas de IA, deve-se usar um ambiente isolado.

Este é o núcleo do problema. Quando o usuário confia nas recomendações da IA e a fonte dessas recomendações está contaminada, toda a cadeia de confiança é quebrada.

A lição de 1,78 milhões de dólares da Moonwell

Na mesma alerta, Yu Xian destacou outro incidente: a plataforma de empréstimos DeFi Moonwell, em 15 de fevereiro, sofreu uma perda de 1,78 milhões de dólares devido a um erro na sua oracle.

O problema estava em um trecho de código que calcula o preço em dólares do cbETH, que esqueceu de multiplicar a taxa de câmbio cbETH/ETH pelo preço ETH/USD, fazendo com que o cbETH fosse avaliado aproximadamente a 1,12 dólares, em vez de cerca de 2.200 dólares. Os bots de liquidação varreram todas as posições colateralizadas com cbETH, causando perdas de aproximadamente 2,68 milhões de dólares a 181 tomadores de empréstimo.

O analista de segurança blockchain Krum Pashov descobriu que o código tinha um commit no GitHub marcado como “Co-Authored-By: Claude Opus 4.6”. A análise do NeuralTrust descreveu precisamente a armadilha: “O código parece correto, compila e passa nos testes unitários básicos, mas falha completamente em um ambiente adversarial de DeFi.”

Mais alarmante ainda, as três camadas de defesa — revisão manual, GitHub Copilot e o ferramenta de inspeção de código OpenZeppelin — não detectaram a ausência da multiplicação.

A comunidade chamou esse incidente de “Grande acidente de segurança na era Vibe Coding”. Yu Xian destacou claramente o objetivo: a segurança do Web3 não se limita mais aos contratos inteligentes, as ferramentas de IA estão se tornando uma nova superfície de ataque.

O valor padrão de confiança está errado

Peter Steinberger, fundador do OpenClaw, já implementou um sistema de denúncia comunitária, que automaticamente oculta habilidades suspeitas após três denúncias. A Koi Security também lançou a ferramenta de varredura Clawdex, mas tudo isso é uma tentativa de remediar a situação após o dano.

O problema fundamental é que o ecossistema de ferramentas de IA assume por padrão que “confiança” é garantida: habilidades publicadas são seguras, recomendações da IA são corretas, códigos gerados são confiáveis. Quando esse sistema gerencial lida com carteiras de criptomoedas e protocolos DeFi, esse valor padrão está errado, e o custo pode ser em dinheiro de verdade.

Nota: Dados da VanEck indicam que, até o final de 2025, há mais de 10 mil agentes de IA no setor de criptomoedas, com previsão de ultrapassar 1 milhão em 2026.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

O Drift Protocol sofre uma nova vaga de ataque com perdas de cerca de 280 milhões de dólares, e os privilégios de gestão são assumidos

O Drift Protocol sofreu recentemente um ataque complexo, em que agentes maliciosos utilizaram a tecnologia de durable nonce para obter permissões de gestão não autorizadas, levando à retirada de cerca de 2,8 mil milhões de dólares em fundos. A investigação não encontrou falhas no programa, o que poderá envolver engenharia social. O Drift já congelou as funcionalidades do protocolo e atualizou as assinaturas múltiplas (multisig) para proteger os ativos.

GateNews9m atrás

O incidente de ataque Drift afetou 11 protocolos DeFi, a exposição ao risco da Ranger Finance é de cerca de 900.000 dólares

2 de abril, o incidente de ataque Drift afetou vários protocolos DeFi, incluindo Reflect Money e Ranger Finance, entre outros 11 projetos. Alguns projetos suspenderam funcionalidades como a cunhagem e saques; a Ranger Finance sofreu perdas de cerca de 900.000 dólares, o que corresponde a 6% do seu valor total; a Pyra, devido ao impacto nos fundos dos utilizadores, também suspendeu as funcionalidades relacionadas.

GateNews30m atrás

O Google também emite alerta: há riscos nos ativos de Ethereum no valor de 100 bilhões de dólares, com a exposição de cinco principais vetores de ataque por ataques de sub-criptografia em massa.

O Google publicou um white paper que alerta que os computadores quânticos podem comprometer o Ethereum, colocando em risco ativos na ordem dos milhares de milhões de dólares. O relatório indica que existem várias vulnerabilidades em carteiras de grandes baleias, chaves de gestão de DeFi e sistemas de staking, entre outros, exigindo um elevado nível de alerta. A Fundação Ethereum já iniciou investigação em criptografia resistente ao quantum, com planos de realizar uma atualização de sistema antes de 2029.

CryptoCity31m atrás

Resposta da Wormhole ao ataque ao Drift: devido a mecanismos de segurança da Solana, algumas transações entre cadeias podem ter atrasos

Notícias da Gate News, a 2 de abril, a Wormhole emitiu uma resposta oficial relativamente ao incidente de ataque sofrido pela Drift, afirmando que os ativos dos utilizadores da Wormhole ainda não estão em risco, e que a funcionalidade de ponte entre cadeias continua a ser utilizada normalmente. No entanto, devido aos mecanismos de segurança incorporados configurados para a Solana, alguns envios entre cadeias poderão sofrer atrasos. Os principais colaboradores da Wormhole têm mantido contacto com a equipa do ecossistema da Solana e continuarão a prestar apoio, conforme necessário.

GateNews1h atrás

Loopscale: O cofre da génese SOL tem cerca de 170 mil dólares de depósitos com exposição indireta na Drift, prometendo compensar na totalidade

A declaração do Loopscale não tem uma relação direta com o Drift; a maioria dos fundos está segura, embora exista alguma exposição indireta. Os depósitos no cofre SOL Genesis serão totalmente compensados aos utilizadores. As funcionalidades de depósito e retirada estão temporariamente desativadas; após a recuperação, serão reabertas.

GateNews1h atrás

A bolsa descentralizada Drift Protocol sofre um ataque e tem prejuízos de 280 milhões de dólares na rede, podendo haver um efeito dominó no ecossistema Solana?

A plataforma de trading descentralizada Drift Protocol foi alvo de um ataque a 2 de abril, com perdas até 2,8 mil milhões de dólares, tornando-se um dos maiores incidentes de segurança DeFi no ecossistema Solana. O atacante explorou uma vulnerabilidade em carteiras multiassinatura para obter as chaves do administrador e transferiu rapidamente os ativos. A Drift suspendeu os depósitos e levantamentos e comprometeu-se a continuar a atualizar a investigação do incidente. Especialistas em segurança indicam que este incidente evidencia o risco dos protocolos DeFi na gestão de chaves de elevado privilégio, apelando ao reforço das medidas de segurança para proteger os ativos dos utilizadores.

ChainNewsAbmedia1h atrás
Comentário
0/400
Sem comentários