أفادت PANews في 2 مارس أن مجتمع GoPlus الصيني أصدر تحذيرا مبكرا بأن OpenClaw Gateway حاليا معرض للخطر، يرجى الترقية إلى 2026.2.25 أو لاحقا فورا، ومراجعة وإلغاء بيانات الاعتماد غير الضرورية، ومفاتيح API، وأذونات العقد الممنوحة لنسخ الوكلاء. وفقا لتحليلها، يعمل OpenClaw عبر بوابة WebSocket مرتبطة بالمحل، والتي تعمل كطبقة التنسيق الأساسية للوكيل وتعد جزءا مهما من OpenClaw. استهدف الهجوم نقطة ضعف في طبقة البوابة، ولم يتم استيفاء شرط واحد فقط: أن المستخدم يدخل إلى موقع خبيث يسيطر عليه المخترق في المتصفح.
سلسلة الهجوم الكاملة هي كما يلي:
- يدخل الضحية إلى موقع خبيث يسيطر عليه المهاجم في متصفحه؛
- يبدأ جافاسكريبت في الصفحة اتصال WebSocket ببوابة OpenClaw على المضيف المحلي؛
- بعد ذلك، يقوم سكريبت الهجوم بفرض كلمة مرور البوابة بقوة بمئات المحاولات في الثانية؛
- بعد الاختراق الناجح، يتم تسجيل سكريبت الهجوم بشكل صامت كجهاز موثوق.
- يحصل المهاجم على سيطرة إدارية على الوكيل؛
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.
مقالات ذات صلة
تاجر Wesley يكتشف جهاز تتبع في السيارة، وقد قام بالإبلاغ والتنبيه للزملاء للحذر من المخاطر
خبر Gate News، في 7 مارس، كتب المتداول Wesley على منصة X قائلاً: قبل ثلاثة أيام، تلقيت إشعارًا على هاتفي بوجود جهاز تتبع غير معروف، واليوم عثرت على هذا الجهاز تحت غطاء محرك السيارة، ويعتقد أنه هدف للتتبع، وقد أبلغ الشرطة الآن. ينصح زملائه بعدم تجاهل إشعار "جهاز غير معروف" على الهاتف، وفحص السيارة بعناية.
GateNewsمنذ 1 س
إيران وكوريا الشمالية تستخدمانها أيضًا! العملات المستقرة أصبحت الأصول الرقمية المفضلة للمعاملات غير القانونية، حيث بلغت قيمة الاحتيال 51 مليار دولار
وفقًا لتقرير FATF، أصبحت العملات المستقرة الأصول المفضلة للمعاملات غير القانونية، وتُستخدم على نطاق واسع في إيران وكوريا الشمالية. ودعت المنظمة إلى تعزيز الرقابة على مُصدري العملات المستقرة، وأشارت إلى أنه بحلول عام 2025، ستشكل العملات المستقرة الجزء الأكبر من المعاملات غير القانونية للأصول الافتراضية. وللتصدي للتحديات ذات الصلة، اقترحت FATF أن يُعزز المُصدرون قدراتهم التقنية لتحسين كفاءة الرقابة.
区块客منذ 2 س
عميل من متجر استبدال حلقات في هونغ كونغ يتعرض للسرقة بالسلاح الأبيض، والشرطة تضع خطة مسبقة للقبض على المشتبه بهم
في الآونة الأخيرة، وقعت عملية سطو مسلح بسكين في منطقة شيونغوان في هونغ كونغ، حيث تعرض ضحيتان للسرقة بعد محاولتهما استبدال حوالي 10 ملايين دولار هونغ كونغ في متجر الصرافة، وتم القبض على المشتبه بهم بنجاح، ولم يتعرض الضحايا لأي خسائر مالية. هذه هي ثالث عملية سطو على مبالغ كبيرة في المنطقة خلال الثلاثة أشهر الماضية، وقد بدأت الشرطة في التحقيق في صلة الحوادث وخلفية عصابة الجريمة.
GateNewsمنذ 9 س
بروتوكول واردن يشتبه في هروبه، حيث انخفض سعر الرمز المميز بنسبة 90% منذ إطلاقه
أخبار Gate News، في 7 مارس، وفقًا لتعليقات مستخدمي المجتمع، يُشتبه في أن بروتوكول Warden (WARD) قد هرب، حيث انخفض سعر رمزه بشكل حاد بنسبة 90% منذ إدراجه في قسم Alpha بأحد بورصات المركزية. يُذكر أن بروتوكول Warden كان يُعرف سابقًا بأنه شبكة بلوكتشين موديولارية تعتمد على الدفع، ثم تحول لاحقًا إلى سرد مرتبط بالذكاء الاصطناعي. كان الفريق قد ادعى سابقًا أن الثلاثة من مؤسسيه المشاركين لديهم خلفية في أحد البورصات المركزية.
GateNewsمنذ 11 س
بلاك روك يحد من سحب صندوق الائتمان الخاص بقيمة 26 مليار دولار أمريكي، وقد يؤثر على سوق DeFi والعملات المشفرة
صندوق الائتمان الخاص التابع لبلاك روك يبدأ في تقييد السحب بسبب ارتفاع طلبات الاسترداد، مما أثار مخاوف السوق بشأن الائتمان الخاص وبيئة التمويل اللامركزي (DeFi). حذر المحللون من أن انخفاض الأصول المحتمل أو التخلف عن السداد قد يؤدي إلى تشديد السيولة، مما يؤثر على السوق التقليدي والعملة المشفرة.
GateNewsمنذ 15 س
هاكرز Sillytuna يتجاوزون $10M في أموال العملات المشفرة المسروقة
قام قراصنة Sillytuna بغسل أكثر من $10M من الأموال المسروقة، باستخدام بشكل رئيسي بيتكوين و DAI، من خلال البورصات والمخلوطات لإخفاء الأصول الأصلية. على الرغم من هذه التحركات، لا زالوا يحتفظون بـ $19M من الأصول المسروقة.
BlockChainReporterمنذ 22 س