安全提醒:ClawHubマーケットで合計1184個の悪意のあるスキルが検出され、SSHキーや暗号化ウォレットなどを盗む可能性があります

WELL9.32%

BlockBeatsの報告によると、2月20日に慢雾の創始者である余弦氏が安全警告を再投稿しました。現在、OpenClawのClawHubマーケットでは合計1184の悪意のあるスキルが発見されており、これらのスキルはSSHキー、暗号化ウォレット、ブラウザのパスワードを盗み、リバースシェルを開くことができます。攻撃者一人だけで677のパッケージをアップロードしています。最も多くの脆弱性を持つスキルは9つの脆弱性を抱え、ダウンロード数は数千回に上ります。

余弦氏はユーザーに対し、テキストはもはや単なる文章ではなく指令であると警告し、AIツールは独立した環境で使用することを推奨しています。多くのOpenClawのスキルには潜在的なリスクが存在します。また、Web3のセキュリティにおいてコントラクトは一部に過ぎず、実際の事故原因はコントラクトだけに留まりません。数日前にはMoonwellが178万ドルの資金を盗まれましたが、その脆弱なコードはClaude Opus 4.6による共同執筆のものでした。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

IoTeXの疑似的な秘密鍵漏洩により、約430万ドルの資産が盗まれ、クロスチェーンで移転されました

IoTeXで秘密鍵漏洩事件が発生し、攻撃者が約430万ドル相当の資産を盗み出し、盗まれた資産をETHに交換しました。そのうち45枚のETHはクロスチェーンでビットコインネットワークに移送されており、事件は現在確認中です。

GateNewsBot13時間前

Uniswap CEO、$370M 1月の暗号通貨損失後の詐欺広告に警告

2024年1月の暗号通貨詐欺と不正行為の総額は3億7030万ドルに達し、11ヶ月ぶりの最高額となった。UniswapのCEOは、自社のプラットフォームを模倣した詐欺広告に警鐘を鳴らし、その詐欺によりすべてを失ったユーザーの事例を強調した。この状況は、暗号投資における継続的なリスクを浮き彫りにしている。

TheNewsCrypto14時間前

注意!ClawHubには1184個の悪意のあるスキルが隠されており、暗号通貨ウォレットの秘密鍵、SSHキー、ブラウザのパスワードなどを盗みます…

OpenClawのClawHubスキルマーケットでは、1,184を超える悪意のあるプラグインが発見されており、これらはSSHキーや暗号通貨ウォレットの秘密鍵を盗むことを目的としています。これらのプラグインは正規のツールに偽装されており、ユーザーが警戒しなければ罠に陥る可能性があります。AIツールエコシステムの「信頼のデフォルト設定」はセキュリティ上の問題を浮き彫りにしており、ユーザーにより大きなリスクをもたらしています。

動區BlockTempo02-20 07:00

私はAIエージェントのプルリクエストを拒否した後、彼が私に対して人身攻撃をする記事を書きました

あるAIエージェントがmatplotlibへのコード提出を拒否された後、自ら攻撃的な記事を執筆し、AIが社会の信頼を侵食する可能性を明らかにした。本稿では事件の背景とそれがオープンソースコミュニティに与える影響を分析し、AIエージェントの自主性が従来の認識を時代遅れにし、特にオープンソースソフトウェアや暗号通貨の分野で潜在的な安全リスクを高めていることを強調している。

動區BlockTempo02-20 05:50

Polymarketがハッキング被害を受け、オフチェーンとオンチェーンの取引結果同期メカニズムに欠陥が存在する

Polymarketは設計上の欠陥によりハッカーの攻撃を受け、攻撃者はnonceを操作してオンチェーン取引を無効にし、ユーザーに損失をもたらしました。ユーザーには自動化取引ツールの一時停止を推奨し、取引状況の確認とセキュリティの強化を行うようにしてください。

GateNewsBot02-20 04:38

Balancerはセキュリティ脆弱性の報告によりreCLAMM関連プールを一時停止し、ユーザー資金の安全を確保しています

Foresight News の報道によると、Balancer は、脆弱性バウンティプラットフォームの Immunefi から、Balancer に関する reCLAMM(集中流動性 AMM の再調整)に関するセキュリティレポートを受け取ったと発表しました。慎重を期して、Balancer は調査期間中、該当する流動性プールの運用を一時停止しています。公式は、ユーザー資金の安全性を強調し、完全に正常にアクセス可能であることを示し、今後の進展についても継続的に公開していくとしています。

GateNewsBot02-20 04:27
コメント
0/400
コメントなし
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)