Peringatan Keamanan: Pasar ClawHub menemukan 1184 keterampilan berbahaya, yang mungkin mencuri kunci SSH, dompet kripto, dan lain-lain

WELL1,5%

BlockBeats berita, 20 Februari, pendiri SlowMist, Yu Xian, membagikan pengingat keamanan. Saat ini, pasar ClawHub dari OpenClaw telah menemukan 1184 skill berbahaya, yang dapat mencuri kunci SSH, dompet kripto, kata sandi browser, dan membuka shell balik. Hanya satu penyerang yang mengunggah 677 paket perangkat lunak. Skill dengan peringkat tertinggi memiliki 9 kerentanan dan telah diunduh ribuan kali.

Xian mengingatkan pengguna bahwa teks tidak lagi sekadar teks, melainkan instruksi. Disarankan menggunakan alat AI dalam lingkungan terisolasi. Banyak skill OpenClaw memiliki risiko potensial. Selain itu, keamanan Web3 tidak hanya bergantung pada kontrak, sebab penyebab insiden sebenarnya sudah jauh melampaui kontrak. Beberapa hari lalu, Moonwell kehilangan 1,78 juta dolar AS, dan kode yang cacat berasal dari Co-Authored-By: Claude Opus 4.6.

Lihat Asli
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Petugas Polisi Palsu Menahan Pasangan Prancis dengan Pisau dalam Perampokan $1M Bitcoin

Tiga tersangka yang menyamar sebagai petugas polisi menyerang sepasang kekasih di Versailles, memaksa mereka untuk mentransfer sekitar €900.000 dalam Bitcoin. Otoritas Prancis mengonfirmasi pencurian tersebut dan sedang menyelidiki tren meningkatnya perampokan kekerasan yang menargetkan pemilik kripto.

Decrypt8jam yang lalu

Kecurian KYC 320 Bitcoin "ditemukan kembali", segera dicairkan sebesar 21,5 juta dolar AS untuk pembayaran ke kas negara

Kantor Kejaksaan Gwangju, Korea Selatan, baru-baru ini menjual 320.8 Bitcoin yang disita, dengan total senilai 31,6 miliar won Korea Selatan. Bitcoin ini awalnya berasal dari operasi penindakan terhadap platform perjudian ilegal antara tahun 2018-2021. Meskipun pernah dicuri oleh peretas akibat kesalahan pegawai negeri, kemudian peretas tersebut mengembalikan Bitcoin tersebut. Pihak berwenang telah melakukan penyelidikan dan juga menemukan kejadian kehilangan Bitcoin lain yang disita.

区块客8jam yang lalu

Pasangan Prancis diserang oleh penipu yang mengaku sebagai polisi bersenjata pisau dan melakukan perampokan di rumah, dipaksa untuk memindahkan sekitar 1 juta dolar AS dalam bentuk Bitcoin

Pada 10 Maret, sepasang suami istri di Prancis diserang di rumah mereka oleh tiga pria yang menyamar sebagai polisi dan membawa pisau, memaksa mereka untuk mentransfer sekitar 900.000 euro dalam Bitcoin. Keduanya terluka dan diborgol, sementara pelaku melarikan diri. Kasus ini adalah contoh terbaru dari serangan "serangan kunci pas" terhadap mata uang kripto. Tahun ini, Prancis mengalami beberapa insiden serupa.

GateNews8jam yang lalu

Pusat Respon Darurat Internet Nasional merilis peringatan risiko aplikasi keamanan OpenClaw, mengusulkan empat langkah perlindungan

Pusat Respon Darurat Internet Nasional mengeluarkan peringatan risiko, karena penyalahgunaan OpenClaw agent telah menimbulkan potensi bahaya keamanan. Disarankan pengguna untuk memperkuat kontrol jaringan, meningkatkan pengelolaan kredensial, mengelola sumber plugin secara ketat, dan memperhatikan pembaruan keamanan untuk memastikan aplikasi yang aman.

GateNews9jam yang lalu

Cosmos mengungkapkan kerentanan keamanan yang mempengaruhi sebagian blockchain EVM Stack, Saga chain telah merilis patch

Berita Gate, 10 Maret, Cosmos Labs mengungkapkan di platform X bahwa baru-baru ini ditemukan celah keamanan yang mempengaruhi beberapa blockchain yang dibangun berdasarkan Cosmos EVM Stack. Celah ini melibatkan modul fungsi terkait dan telah mempengaruhi Layer 1 blockchain di lingkungan produksi.

GateNews9jam yang lalu

OpenClaw agen cerdas tetap memiliki risiko keamanan setelah pembaruan, China Academy of Information and Communications Technology rilis peringatan

Gate News Pesan, 10 Maret, para ahli dari Institut Informasi dan Komunikasi Tiongkok kembali mengeluarkan peringatan keamanan terkait OpenClaw, agen AI sumber terbuka yang sedang populer saat ini (dikenal sebagai "Udang"). Para ahli menunjukkan bahwa meskipun agen ini telah diperbarui ke versi terbaru dan dapat memperbaiki kerentanan keamanan yang diketahui, itu tidak berarti risiko keamanan sepenuhnya hilang. Sebelumnya, Platform Berbagi Informasi Ancaman dan Kerentanan Keamanan Siber dari Kementerian Industri dan Informasi Teknologi telah merilis peringatan risiko keamanan terkait. (CCTV News)

GateNews10jam yang lalu
Komentar
0/400
Tidak ada komentar