注意!ClawHubには1184個の悪意のあるスキルが隠されており、暗号通貨ウォレットの秘密鍵、SSHキー、ブラウザのパスワードなどを盗みます…

WELL-4.21%
SOL-2.62%
DEFI-2.87%
ETH-4.41%

OpenClawのスキルマーケットには、千を超える悪意のあるプラグインが隠されており、SSHキーや暗号通貨ウォレットの秘密鍵を盗む目的で作られていることが明らかになった。AIツールエコシステムにおける「信頼のデフォルト設定」が、Web3において最も過小評価されている攻撃面となっている。

(前提:ブルームバーグ:なぜa16zは米国のAI政策の背後で重要な役割を果たしているのか?)

(補足:アーサー・ヘイズ最新記事:AIは信用崩壊を引き起こし、連邦準備制度は「無限紙幣印刷」を点火し、ビットコインを爆発させる)

目次

  • 文字はもはや文字ではなく、指示となる
  • Moonwellの178万ドルの教訓
  • 信頼のデフォルト値は間違っている

慢霧創業者の余弦は、早期にXプラットフォーム上で警告を発した:OpenClawのClawHubスキルマーケットには、約1184個の悪意のあるスキルプラグインが存在し、ユーザーのSSHキーや暗号通貨ウォレットの秘密鍵、ブラウザのパスワードを盗み出し、逆Shellバックドアを構築することも可能だ。最も上位の悪意のあるスキルには9つの脆弱性が含まれ、ダウンロード回数は数千に達している。

再度の注意:テキストはもはやテキストではなく、指示です。AIツールを使う際は独立した環境で…

Skillsは非常に危険⚠️
Skillsは非常に危険⚠️
Skillsは非常に危険⚠️ https://t.co/GZ3hhathkE

— Cos(余弦)😶‍🌫️ (@evilcos) 2026年2月20日

ClawHubは、最近爆発的に注目を集めているOpenClaw(旧称clawbot)の公式スキルマーケットだ。ユーザーはそこにサードパーティの拡張機能をインストールし、AIエージェントにコードの展開からウォレット管理までさまざまなタスクを実行させる。

セキュリティ企業Koi Securityは1月末に、「ClawHavoc」と名付けられた攻撃活動を初めて暴露し、最初に341個の悪意のあるスキルを特定した。その後、独立したセキュリティ研究者とAntiy CERTが調査範囲を拡大し、1184個にまで増加、12のアカウントから公開されている。その中の一人、hightower6euという偽名の攻撃者は、単独で677個のパッケージをアップロードし、総数の半数以上を汚染している。

つまり、一人の攻撃者がマーケットの半分以上の悪意あるコンテンツを汚染しており、プラットフォームの審査機構は全く歯が立っていない。

文字はもはや文字ではなく、指示となる

これらの悪意のあるスキルの手口は粗雑ではない。暗号通貨取引ロボット、Solanaウォレットトラッカー、Polymarket戦略ツール、YouTube要約ツールなどに偽装し、専門的なドキュメントも添付されている。しかし、真の狙いはSKILL.mdファイルの「前提条件」セクションに隠されている。そこには、ユーザーに外部サイトから難読化されたシェルスクリプトをコピーさせ、端末に貼り付けて実行させる指示が記されている。

このスクリプトは、C2サーバーからAtomic Stealer(AMOS)という月額500〜1000ドルのmacOS情報窃取ツールをダウンロードさせる仕組みだ。

AMOSは、ブラウザのパスワード、SSHキー、Telegramのチャット履歴、Phantomウォレットの秘密鍵、取引所APIキー、そしてデスクトップやドキュメントフォルダ内のすべてのファイルをスキャン対象とする。攻撃者はさらに、ClawHubのスペルバリエーション(clawhub1、clawhubb、cllawhub)を登録し、ドメイン詐称を行っている。Polymarketのテーマに関するスキルには、逆Shellバックドアも含まれている。

悪意のあるスキルのファイルには、AIのプロンプト指示も埋め込まれており、OpenClawのエージェントを欺き、AIが逆に「ユーザーに悪意のあるコマンドを実行させる」よう誘導する仕組みだ。余弦はこの状況について、「文字はもはや文字ではなく、指示となる」と一刀両断に述べている。「AIツールを使う際は、独立した環境で行うべきだ。」

これこそが根本的な問題だ。ユーザーがAIの提案を信頼し、その出所が汚染されている場合、信頼の連鎖は断ち切られる。

Moonwellの178万ドルの教訓

余弦は同じ警告の中で、もう一つの事例も言及している。DeFiレンディングプロトコルのMoonwellが、2月15日に予言機の誤動作により178万ドルの不良債権を発生させたのだ。

問題は、cbETHのドル価格を計算するコードにあった。そこでは、cbETH/ETHの為替レートにETH/USDの価格を掛けるべきところを忘れ、cbETHを約1.12ドルと誤って設定してしまったため、実際の価格2,200ドルと大きく乖離した。清算ロボットは、cbETHを担保としたポジションを次々に清算し、181人の借り手は約268万ドルの損失を被った。

ブロックチェーンのセキュリティ監査人Krum Pashovは、このコードのGitHubコミット履歴に「Co-Authored-By: Claude Opus 4.6」と記されていることを追跡した。NeuralTrustの分析は、この罠を次のように正確に表現している:「コードは正しそうに見え、コンパイルもでき、基本的なユニットテストも通過しているが、DeFiの対抗環境では完全に失敗している。」

さらに警戒すべきは、人的レビュー、GitHub Copilot、OpenZeppelin Code Inspectorの三つの防衛線も、この欠落した掛け算のステップを見抜けなかったことだ。

この事件は、コミュニティ内で「Vibe Coding時代の重大なセキュリティ事故」と呼ばれている。余弦はこの事例を引用し、Web3の安全脅威はもはやスマートコントラクトだけにとどまらず、AIツールが新たな攻撃面となっていることを示している。

信頼のデフォルト設定は間違っている

OpenClawの創設者ピーター・スタインバーガーは、コミュニティの通報機能を導入し、3回通報されると自動的に疑わしいスキルを非表示にする仕組みを実装した。Koi SecurityもスキャンツールClawdexを公開しているが、これらはあくまで後手の対応に過ぎない。

根本的な問題は、AIエコシステムの「信頼」が前提となっている点にある。信頼して公開されたスキルは安全であり、AIの提案は正しいとされ、生成されたコードも信頼できると考えられている。しかし、これが暗号通貨ウォレットやDeFiプロトコルを管理するエコシステムにおいては、信頼の前提が崩れたとき、その代償は実金に直結する。

補足:VanEckのデータによると、2025年末までに暗号領域には1万を超えるAIエージェントが存在し、2026年にはその数は100万を突破すると予測されている。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Galaxy:量子計算はビットコインに対して実質的な脅威だが緊急の危機ではなく、約700万BTCが長期的に曝露された状態にある

Galaxy Digital の研究責任者である Alex Thorn 氏は、量子コンピューティングはビットコインに対して脅威となる可能性があるが、現時点では差し迫った問題ではなく、投資家が慌てる必要はないと指摘している。約 700 万枚の BTC が長期的なリスクにさらされているものの、現有の量子コンピュータの能力では解読できず、開発者たちはすでにさまざまな対策案を提案している。

GateNews1時間前

FBI長官、金を払って「位置情報」を購入し米国市民を追跡したことを認める!憲法第4修正条項を踏みにじると非難される

FBI長官のKash Patelは、上院での証言の中で、FBIが裁判所の捜索令状を必要とせずに位置情報を購入し、アメリカ市民を追跡していることを認めました。これに対し、上院議員のRon Wydenは強く批判し、これは第四修正条項に違反していると指摘し、このような行為を制限するための立法改革を呼びかけています。この発見は、政府が商業データを利用することで広範な監視リスクを引き起こす可能性があることを示しています。

動區BlockTempo1時間前

夫が妻のビットコイン2,000枚以上の窃盗を告発!裁判官:原告の勝訴の可能性は非常に高い

イギリス高等法院はビットコイン盗難事件を審理し、原告は妻が2,323枚のビットコインを盗み、監視カメラを通じて助記詞を盗撮したと主張している。裁判所は証拠、例えば録音や押収された機器が被告に不利であると判断し、一部の訴訟請求を却下したが、原告の勝訴の可能性は非常に高く、裁判所は資産凍結命令を維持することを決定した。

区块客1時間前

イギリス人男性は、元妻が離婚後に2323枚のBTCを盗んだと告発し、関与した金額は約2億3800万ドルに上る。

Gate News has reported that on March 19, a man accused his ex-wife of stealing over 2323 bitcoins from his wallet and transferring them to a location beyond his reach following their divorce. The assets involved are valued at a maximum of 180 million pounds (approximately 238 million US dollars). Plaintiff Ping Fai Yuen has filed a lawsuit against his ex-wife Fun Yung Li in London Court regarding this matter. According to London Court ruling documents published on March 10, the bitcoins involved in the case have been valued at a maximum of 180 million pounds since the litigation commenced.

GateNews1時間前

イスラエルの記者が報道後に死亡脅迫を受け、Polymarketの「賭博師」が狂人に変わったのか?

イスラエルの『Times of Israel』の軍事記者、エマニュエル・ファビアンは最近、イランの弾道ミサイルがエルサレム郊外のベット・シェメシュの空き地に命中したと報じた後、Polymarketに関連する賭け手から継続的に嫌がらせを受け、さらには死亡の脅迫まで受けたことを明らかにしました。 この事件が特に衝撃的なのは、戦争の最前線の報道と、1,400万ドルを超える資金プールを持つ予測市場が関わっているだけでなく、より鋭く浮き彫りになった問題を明らかにしたからです。市場参加者の利益がメディアのナラティブ、公開情報、さらには暴力事件そのものに左右され始めるとき、予測市場は本当に「価格発見」を行っているのか、それとも現実世界に危険なインセンティブを生み出しているのか、という問いです。 戦地の報道がなぜ賭け手の集中攻撃を引き起こしたのか? 「その日、私は『イスラエル・タイムズ』のリアルタイムブログで、ミサイルが空き地に命中し、死傷者がなかったと報告しました。

区块客3時間前

ハッカーがアメリカ企業P3 Global Intelを攻撃し、数百万件の機密警察通報データを窃取

Gate Newsの報道によると、3月19日にハッカーが米国企業のP3 Global Intelを攻撃し、数百万件の機密警察通報情報を盗み出したと主張しています。ハッカーによると、社会工学の手法を用いてP3 Global Intelの顧客アカウントを乗っ取り、その後システムの脆弱性を利用して大量のデータを取得したとのことです。P3 Global Intelは、法執行機関に匿名通報サービスを提供する企業であり、今回の情報漏洩には多くの機密情報が含まれています。

GateNews3時間前
コメント
0/400
コメントなし