安全提醒:ClawHub市場共發現1184個惡意技能,可能竊取SSH密鑰、加密錢包等

WELL-4.86%

BlockBeats 消息,2 月 20 日,慢雾創始人余弦轉貼發布安全提醒,目前 OpenClaw 的 ClawHub 市場共發現 1184 個惡意技能,這些技能會竊取 SSH 密鑰、加密錢包、瀏覽器密碼並打開反向 shell。僅一名攻擊者就上傳了 677 個軟件包。排名第一的技能存在 9 個漏洞,下載量達數千次。

余弦提醒用戶,文本不再是文本,而是指令。建議通過獨立環境使用 AI 工具,許多 OpenClaw 技能存在潛在風險。此外,Web3 安全裡合約只是一部分,真正事故原因早已不僅僅是合約。前幾日 Moonwell 被盜 178 萬美元,缺陷代碼來自 Co-Authored-By:Claude Opus 4.6。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

IoTeX:此前鏈上攻擊損失200萬美元,預計48小時內恢復運行

IoTex 發布更新稱已控制私鑰泄露事件,損失約200萬美元,涉及多種資產。團隊正在與交易所和執法機構合作,凍結被盜資金並進行調查。鏈上功能將在安全升級後恢復,並將保持透明進展。

Gate News bot1小時前

1月份加密領域欺詐案損失達3.7億美元,創近11個月新高

Uniswap 創始人 Hayden Adams 警告稱,冒充 Uniswap 的搜索引擎廣告導致用戶損失高價值加密資產,詐騙者借此誘導用戶連接錢包授權交易。2026 年 1 月加密行業因此類攻擊損失達 3.703 億美元,主要由釣魚鏈接和虛假廣告引起,凸顯品牌仿冒對用戶信任的威脅。

Gate News bot1小時前

ZachXBT 警告在 X 上的帳戶捏造內容以誘騙進行詐騙

ZachXBT 警告一個社交媒體帳戶涉嫌捏造故事以增加互動並誘騙用戶陷入詐騙。該帳戶利用令人震驚的內容贏得了大量追隨者。呼籲公眾核實資訊,並對高調帳戶保持警惕,以避免詐騙。

Tap Chi Bitcoin2小時前

IoTeX橋接漏洞導致$8M 在私鑰泄露後被盜

IoTeX 區塊鏈遭遇重大漏洞,超過 $8M 被盜,原因是私鑰遭到攻擊。黑客迅速將被盜資產轉換為以太坊,並開始轉移到比特幣。儘管 IoTeX 報告的損失低於預期,但此事件突顯了跨鏈橋的安全漏洞。

Block Chain Reporter3小時前

IoTeX疑似私鑰洩露導致約430萬美元資產被盜並跨鏈轉移

IoTeX發生私鑰泄露事件,攻擊者轉走代幣金庫約430萬美元資產,並已將被盜資產兌換為ETH。其中45枚ETH已跨鏈轉移至比特幣網絡,事件正在確認中。

Gate News bot18小時前

Uniswap 執行長警告詐騙廣告,提醒1月加密貨幣損失

一月,加密貨幣詐騙和漏洞事件總計達到3億7030萬美元,為11個月來的最高點。Uniswap的執行長警告有假冒其平台的詐騙廣告,並指出一名用戶因此損失慘重。此情況凸顯加密投資中持續存在的風險。

TheNewsCrypto19小時前
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)