ClawHub es señalado como el nuevo objetivo de ataques de envenenamiento malicioso, riesgo en la cadena de suministro en el mercado de plugins
Según fuentes de Ha Shilian, MoniWu ha detectado que el centro oficial de plugins OpenClaw ClawHub está siendo utilizado por atacantes, convirtiéndose en un nuevo canal de envenenamiento en la cadena de suministro. El informe muestra que, de los 2,857 plugins detectados, se encontraron 341 plugins maliciosos, evidenciando características claras de envenenamiento en el mercado de plugins. MoniWu advierte: No confíes ciegamente en los comandos de instalación en la documentación del plugin. Cualquier operación que requiera copiar y ejecutar, ingresar contraseñas del sistema o obtener permisos elevados debe ser vista con alta precaución. Los plugins maliciosos pueden ser utilizados para robar claves privadas, frases mnemónicas o información de autorización de la billetera. La seguridad del plugin es la seguridad de los activos. #OpenClaw #ClawHub #供应链攻击 #Plugins maliciosos #慢雾安全 #Seguridad criptográfica
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
ClawHub es señalado como el nuevo objetivo de ataques de envenenamiento malicioso, riesgo en la cadena de suministro en el mercado de plugins
Según fuentes de Ha Shilian, MoniWu ha detectado que el centro oficial de plugins OpenClaw ClawHub está siendo utilizado por atacantes, convirtiéndose en un nuevo canal de envenenamiento en la cadena de suministro.
El informe muestra que, de los 2,857 plugins detectados, se encontraron 341 plugins maliciosos, evidenciando características claras de envenenamiento en el mercado de plugins.
MoniWu advierte: No confíes ciegamente en los comandos de instalación en la documentación del plugin. Cualquier operación que requiera copiar y ejecutar, ingresar contraseñas del sistema o obtener permisos elevados debe ser vista con alta precaución.
Los plugins maliciosos pueden ser utilizados para robar claves privadas, frases mnemónicas o información de autorización de la billetera. La seguridad del plugin es la seguridad de los activos.
#OpenClaw #ClawHub #供应链攻击 #Plugins maliciosos #慢雾安全 #Seguridad criptográfica