Предупреждение: В OpenClaw Gateway обнаружена уязвимость высокого уровня, обновите до версии 2026.2.25 или выше немедленно

PANews сообщил 2 марта, что китайское сообщество GoPlus выпустило раннее предупреждение о том, что OpenClaw Gateway сейчас уязвим, пожалуйста, немедленно обновите его до 2026.2.25 или позже, проведите аудит и отзыв ненужных учетных данных, API-ключей и разрешений узлов, предоставленных экземплярам агентов. Согласно анализу, OpenClaw работает через WebSocket Gateway, привязанный к локальному хосту, который служит основным координационным слоем Агента и является важной частью OpenClaw. Атака была направлена на уязвимость уровня шлюза, и было выполнено только одно условие: пользователь получил доступ к вредоносному сайту, контролируемому хакером в браузере. Полная цепочка атак выглядит следующим образом:

  1. Жертва получает доступ к вредоносному сайту, контролируемому злоумышленником, в своём браузере;
  2. JavaScript на странице инициирует WebSocket-соединение с шлюзом OpenClaw на локальном хоста;
  3. После этого скрипт атаки вручную перебрал пароль шлюза сотнями попыток в секунду;
  4. После успешного взлома скрипт атаки тихо регистрируется как доверенное устройство.
  5. Злоумышленник получает административный контроль над агентом;
Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Resolv USR Exploit вызывает создание 50 миллионов и резкое снижение курса

Resolv Labs столкнулась с нарушением безопасности, в результате которого злоумышленники выпустили 50M необеспеченных токенов USR, что вызвало быструю распродажу и привело к потере привязки курса USR. Восстановление продолжается, предварительные оценки потерь составляют $25M, при этом операции протокола остаются приостановлены.

CryptoFrontNews1ч назад

Хакеры подделали страницу Google Play Store и провели атаку на бразильских пользователей с целью крипто-майнинга и перехвата кошельков

В последнее время хакеры запустили атаку с использованием вредоносного ПО для Android в Бразилии через фишинговый сайт, имитирующий Google Play Store, чтобы побудить пользователей загрузить поддельное приложение "INSS Reembolso". Это вредоносное ПО обладает высокой скрытостью, выполняет криптовалютный майнинг и поддерживает множество функций удаленного управления. Некоторые варианты также содержат банковский троян, способный подменять адреса переводов.

GateNews3ч назад

Resolv Labs приостанавливает протокол после эксплуатации $23M вызывает девальвацию стейблкоина USR

Resolv Labs остановила свой протокол децентрализованных финансов ( DeFi) рано в воскресенье утром после того, как эксплуатация позволила злоумышленнику выпустить десятки миллионов необеспеченных стейблкойнов USR, отправив токен резко ниже его долларового паритета. Что вызвало взлом Resolv Labs и depeg USR? Инцидент произошел с Resol

Coinpedia3ч назад

Resolv Понес убыток в размере 80M $USR поскольку злоумышленники маршрутизируют средства через ведущие DEXs

Сеть Resolv пострадала от серьезной уязвимости, в результате которой было украдено 80M $USR токенов. Атакующие быстро обменивали украденные активы на децентрализованных биржах, чтобы скрыть следы. Платформа приостановила операции и проводит расследование возможности восстановления средств, одновременно призывая пользователей быть бдительными.

BlockChainReporter3ч назад

Муж обвиняет жену в краже более 2000 биткойнов! Судья: вероятность победы истца очень высока

Британский Высокий суд недавно рассматривал дело о краже биткойна. Истец Ping Fai Yuen обвинил разлученную жену Fun Yung Li в краже биткойнов из его аппаратного кошелька путем скрытого видеонаблюдения на сумму около 176 миллионов долларов. Записи и доказательства поиска подтверждают позицию истца. Суд постановил оставить в силе приказ об аресте активов, но отклонил часть исков. Судья считает, что вероятность победы истца крайне высока и рекомендует как можно скорее начать разбирательство.

区块客3ч назад

Fluid приостановил торговлю на рынке USR из-за инцидента с хакерством Resolv, обещав полную компенсацию потенциальных убытков

Gate News сообщает, что 22 марта DeFi-протокол Fluid опубликовал заявление, в котором сообщил об инциденте с хакером Resolv. Автоматический механизм ограничения Fluid предотвратил чрезмерное заимствование средств, торговля на рынке USR была приостановлена, и ситуация находится под контролем. Fluid заявляет, что если в протоколе по-прежнему остаются какие-либо невозвратные долги, все убытки пользователей будут полностью возмещены. Безопасность средств пользователей и протокола является главным приоритетом Fluid. В настоящее время проводится полный анализ, после завершения которого будет опубликован подробный отчет об анализе происшедшего.

GateNews4ч назад
комментарий
0/400
Нет комментариев