Aviso de segurança: O mercado ClawHub descobriu um total de 1184 habilidades maliciosas, que podem roubar chaves SSH, carteiras de criptomoedas, etc.

WELL-1,53%

BlockBeats notícia, 20 de fevereiro, o fundador do SlowMist, Yu Xian, repostou um aviso de segurança. Atualmente, o mercado ClawHub do OpenClaw detectou 1184 habilidades maliciosas, que roubam chaves SSH, carteiras de criptomoedas, senhas de navegador e abrem shells reversos. Apenas um atacante enviou 677 pacotes de software. A habilidade mais comum possui 9 vulnerabilidades e foi baixada milhares de vezes.

Yu Xian alertou os usuários de que o texto deixou de ser apenas texto e passou a ser uma instrução. Recomenda-se usar ferramentas de IA em ambientes isolados, pois muitas habilidades do OpenClaw apresentam riscos potenciais. Além disso, na segurança Web3, os contratos inteligentes são apenas uma parte; as causas reais dos incidentes já vão além dos contratos. Nos últimos dias, o Moonwell foi roubado por 1,78 milhão de dólares, com o código vulnerável vindo de Co-Authored-By: Claude Opus 4.6.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Desde 2026, ocorreram 15 incidentes de ataque de segurança no espaço DeFi, com perdas acumuladas superiores a 137 milhões de dólares

Desde 2026, o sector das finanças descentralizadas sofreu pelo menos 15 incidentes de segurança, com perdas acumuladas superiores a 137 milhões de dólares, com as perdas principais concentradas nos projectos Step Finance, Truebit, Resolv e outros.

GateNews1h atrás

Gauntlet está em discussão com Resolv sobre soluções; o tesouro da plataforma não foi afectado pelo aumento anómalo de USR

A Gauntlet está a discutir soluções com a Resolv e a elaborar um plano de compensação. A plataforma Gauntlet USD Alpha e os fornecedores de fundos não foram afetados pelo evento de emissão excessiva de USR; a maior parte dos cofres do tesouro mantém-se estável, sendo que apenas alguns cofres de alto rendimento sofreram impactos limitados.

GateNews1h atrás

Polícia indiana prende fundador da CoinDCX, plataforma alega que FIR foi liderado por impostores

O fundador da bolsa de criptmoedas indiana CoinDCX foi preso pela polícia sob a acusação de fraude, decorrente de uma denúncia apresentada por um consultor de seguros que alegou ter sofrido perdas num site não oficial. A CoinDCX nega as acusações, afirmando que a fraude foi cometida por sites falsificados, e declara ter denunciado múltiplos sites fraudulentos. Esta prisão é o segundo incidente policial envolvendo a empresa no prazo de um ano.

MarketWhisper2h atrás

HAWK Meme Coin Collapses a Year Later, Hailey Welsh Speaks for the First Time About Trauma and FBI Investigation

Hailey Welsh sofreu trauma profundo com o colapso da moeda meme HAWK, tendo ajudado a promover a moeda em 2024, após o qual o valor de mercado caiu 91% de 490 milhões de dólares. Após investigação do FBI, foi determinado que ela não cometeu má conduta, mas enfrenta ameaças de morte e danos à saúde mental, continuando a enfatizar a questão dos limites da responsabilidade de promoção.

MarketWhisper2h atrás

Resolv Labs pretende ativar a funcionalidade de resgate USR pré-ataque em 23 de março

Resolv Labs anuncia a ativação da funcionalidade de resgate de USR pré-ataque, com lançamento previsto para 23 de março. Os utilizadores afetados devem contactar RDAL. O incidente resultou de um ataque de terceiros, os ativos subjacentes não foram comprometidos. Atualmente está em curso o rastreamento de USR ilicitamente cunhado, e recomenda-se que os utilizadores suspendam as transações relacionadas.

GateNews2h atrás

Perspectiva do setor: Mercados de previsão que podem ser manipulados por um único trader não devem ser colocados em funcionamento para negociação

Com a crescente atenção às plataformas de mercados de previsão nas eleições americanas e eventos geopolíticos, há perspectivas de que o design dos contratos pode levar a manipulação artificial de resultados, prejudicando a credibilidade do mercado. Especialmente os mercados de eventos políticos são suscetíveis à influência, recomenda-se estabelecer padrões para evitar manipulação por participantes únicos.

GateNews2h atrás
Comentar
0/400
Nenhum comentário