安全提醒:ClawHubマーケットで合計1184個の悪意のあるスキルが検出され、SSHキーや暗号化ウォレットなどを盗む可能性があります

WELL-0.99%

BlockBeatsの報告によると、2月20日に慢雾の創始者である余弦氏が安全警告を再投稿しました。現在、OpenClawのClawHubマーケットでは合計1184の悪意のあるスキルが発見されており、これらのスキルはSSHキー、暗号化ウォレット、ブラウザのパスワードを盗み、リバースシェルを開くことができます。攻撃者一人だけで677のパッケージをアップロードしています。最も多くの脆弱性を持つスキルは9つの脆弱性を抱え、ダウンロード数は数千回に上ります。

余弦氏はユーザーに対し、テキストはもはや単なる文章ではなく指令であると警告し、AIツールは独立した環境で使用することを推奨しています。多くのOpenClawのスキルには潜在的なリスクが存在します。また、Web3のセキュリティにおいてコントラクトは一部に過ぎず、実際の事故原因はコントラクトだけに留まりません。数日前にはMoonwellが178万ドルの資金を盗まれましたが、その脆弱なコードはClaude Opus 4.6による共同執筆のものでした。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Gauntlet は Resolv と解決策について協議中であり、プラットフォームの金庫は USR の異常増発の影響を受けていません

GauntletはResolvと解決策について協議し、補償計画を策定しています。Gauntlet USD Alphaプラットフォームおよび資金提供者はUSR増発事件の影響を受けておらず、ほとんどの金庫は安定していますが、一部の高利回り金庫のみが限定的な影響を受けています。

GateNews28分前

インド警察がCoinDCX創設者を逮捕、プラットフォームはFIRはなりすまし者によるものだと主張

インドの暗号通貨取引所CoinDCXの創業者が詐欺の疑いで警察に逮捕されました。この事件は、保険の顧問からの通報に端を発し、非公式のウェブサイト上で損失を被ったと主張しています。CoinDCXはこれを否定し、詐欺行為は偽造されたウェブサイトによって行われたものであり、すでに複数の偽サイトを報告していると述べています。今回の逮捕は、同社にとってこの1年以内に起きた2件目の警察の事件です。

MarketWhisper45分前

HAWK ミームコイン崩壊から1年後、Hailey Welsh が初めてトラウマと FBI 調査について語る

Hailey Welshは、ミームコイン「HAWK」の崩壊により深いトラウマを負い、2024年にこのコインの普及を支援した後、市場価値は4億9千万ドルから91%急落しました。FBIの調査により、彼女に不適切な行為はないと認定されましたが、死亡の脅迫を受け、精神的健康も損なわれており、プロモーションの責任範囲の問題を強調し続けています。

MarketWhisper1時間前

Resolv Labsは3月23日に攻撃前のUSRリデンプション機能を有効にする予定です

Resolv Labsは、攻撃前のUSRの償還機能を有効にすることを発表し、3月23日に開始予定です。影響を受けたユーザーはRDALに連絡してください。本事件は第三者による攻撃によるもので、基盤資産には損害がなく、現在違法に鋳造されたUSRを追跡しています。ユーザーには関連取引の一時停止を推奨します。

GateNews1時間前

業界の見解:個々のトレーダーが結果を操作できる予測市場は取引を開始すべきではない

予測市場プラットフォームが米国の選挙や地政学的イベントにおいて関心が高まる中、契約設計が結果を人為的に操作し、市場の信用を損なう可能性があるとの見方があります。特に政治イベントの市場は影響を受けやすいため、単一の参加者による操作を防ぐための基準を設けることが推奨されています。

GateNews1時間前

悪意のあるソフトウェア GhostClaw が macOS の暗号資産ウォレットを攻撃し、178 名の開発者が感染しました

GhostClawという名前のマルウェアが最近、macOSシステム上で暗号資産ウォレット開発者を標的とした攻撃を開始しました。このソフトウェアはOpenClaw CLIインストールパッケージに偽装し、178名の開発者に感染し、システム権限を取得した後、GhostLoaderをダウンロードしてデータ窃取を実行し、クリップボードを監視して機密情報を捕捉します。

GateNews1時間前
コメント
0/400
コメントなし