Slowmist: ClawHub Has Backdoor Implantation Risk, 21% of Top 100 Skills Listed as High-Risk

ClawHub存在後門植入風險

慢霧科技の最高情報セキュリティ責任者23pdsが公開した警告によると、ClawHubはGitHubのワンクリック認証に依存しているため、蠕虫ウイルスによって盗まれた開発者の認証情報が悪用され、開発者になりすまして悪意のあるSkillsを公開し、サプライチェーン攻撃を引き起こす可能性がある。これと並行して、GoPlusはClawHubから最もダウンロードされた100のSkillsについて完全なセキュリティスキャンを実施し、その結果、21%が高リスク、17%が警告対象であることを示した。

攻撃経路の全解明:GitHubの認証情報からシステム侵入までの完全な連鎖

慢霧は公式発表の中で、この潜在的攻撃の全経路を明確に示し、開発者やユーザーが脅威の実態を理解できるようにしている。

認証情報の窃取:Sha1-Huludなどの蠕虫ウイルスやフィッシング攻撃によって、開発者のGitHubログイン認証情報を盗む。

GitHub権限の取得:攻撃者は盗んだ認証情報を使って被害者のGitHubアカウントにログインする。

開発者になりすましてClawHubにログイン:ClawHubはGitHubのワンクリック認証を採用しているため、攻撃者は正規の開発者としてプラットフォームに直接アクセスできる。

悪意のあるSkillsの公開:被害を受けた開発者の名義で、バックドアを含む悪意のあるSkillsをアップロードし、正常なSkillsと区別しにくくなる。

ユーザーによるインストールと実行:無知なユーザーがこれらのSkillsをダウンロードし、実行することで、悪意のあるコードが作動。

システム侵入:攻撃者はユーザーのデバイスへのアクセス権を獲得し、データの窃取やリモートコントロールなど深刻な結果を招く可能性がある。

この攻撃連鎖の危険性は、各段階が高度に隠蔽されている点にあり、ユーザーは外見からSkillsが悪意により改ざんされているかどうかをほとんど判断できない。

GoPlusのスキャン結果:上位100Skillsの安全性分布

3月12日、GoPlusはClawHubから頻繁にダウンロードされる上位100Skillsに対するセキュリティスキャンの報告を公開し、より体系的なリスク評価データを提供した。

21%がブロック(Blocked):これらのSkillsは明確に高リスクな操作を含み、直接的なネットワーク侵入、敏感APIの呼び出し、自動メッセージ送信などが含まれる。

17%が警告(Warning):一定の潜在リスクを持ち、安全性に高い要求を持つユーザーには慎重な実行を推奨。

62%が審査通過(Passed):残りのSkillsは現段階のスキャン範囲内で明らかな問題は見つからなかった。

GoPlusは、高リスク操作を伴うSkillsについては、「Human-in-the-Loop(HITL)」の人工確認メカニズムを強制導入し、重要な操作の前に人の審査を介入させることを提案している。

Tencent SkillHubの論争:大規模スクレイピングによる著作権と支援問題

セキュリティ警告の高まりとともに、ClawHubのエコシステムはTencentの行動により別の議論を呼び起こしている。TencentはOpenClawの公式オープンソースエコシステムを基盤としたSkillHubコミュニティを立ち上げ、中国の開発者向けのローカルSkills配信プラットフォームとして位置付けている。しかし、OpenClawの創始者Peter Steinbergerはこの動きに対して批判を表明し、TencentがClawHub上のすべてのSkillsをスクレイピングし、自社プラットフォームに導入したとし、その速度が速すぎて公式のレートリミットを超えたと指摘した。Steinbergerは率直に言う、「彼らはコピーしたが、このプロジェクトを支援していない。」

TencentのAI公式はこれに対し、SkillHubはミラーサイトとして運営されており、プラットフォーム上に原始的な出典としてClawHubを明記していると説明し、目的は中国ユーザーにより安定した高速アクセス体験を提供することだと述べた。サービス開始の最初の週には約180GBのダウンロードトラフィック(87万回のダウンロード)を処理したが、実際に公式ソースから取得したデータは約1GBに過ぎず、Tencentの複数のチームメンバーが関連オープンソースプロジェクトにコードを寄稿しており、エコシステムの継続的な支援を望んでいる。

よくある質問

Q1:ClawHubのユーザーはどのようにして悪意のあるSkillsから身を守るべきか?
推奨される対策は、GoPlusなどのセキュリティ機関による審査済みのSkillsを優先的にインストールすること。ローカルファイルシステム、ネットワーク接続、システムAPIへのアクセスを要求するSkillsには注意を払い、ダウンロード数や評価も参考にするが、安全性の唯一の指標としないこと。定期的にSkillsを更新し、プラットフォームのセキュリティアナウンスに注意を払うこと。最も重要なのは、高リスク操作を行う前に「人工確認(HITL)」機能を有効にすること。

Q2:ClawHubはGitHub認証に依存すべきか、それ以外の認証方法に変更すべきか?
セキュリティの観点から、単一のOAuth提供者(例:GitHub)に依存することはシングルポイント故障のリスクを伴う。GitHubの認証情報が漏洩した場合、ClawHubのアカウントも危険にさらされる。より安全な方法として、多要素認証(MFA)の導入、独立したアカウントの作成許可、またはSkills公開操作に対して追加の人間または機械による検証層を設けることが考えられる。これらはプラットフォーム側が開発者の信頼性を高めるために継続的に改善すべき点である。

Q3:TencentのSkillHubのやり方はオープンソースライセンスに違反しているのか?
これはOpenClawとClawHubの具体的なライセンス条項次第である。SkillHubはミラーサイトの運営と原始出典の明記を合理的な範囲内の利用とみなしているが、Steinbergerの批判はむしろエコシステム支援の道義的側面に向いている。すなわち、コミュニティの成果を利用しながらも、オープンソースプロジェクトへの実質的な貢献や商業的支援が欠如している点だ。この種の論争はオープンソースコミュニティでは一般的であり、より明確なライセンス条項や商業協力契約によって解決される必要がある。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

カミノ、LayerZero関連アセットとの取引を一時停止し、預金・融資機能を停止

カミノは予防措置として、LayerZero関連トークンとのやり取りを一時的に停止した一方で、出金と負債の返済は許可しています。彼らは、この措置がリスク管理のためであり、ユーザー資金は安全だと強調しています。

GateNews14分前

ケルプDAOがハッキング 2.92億ドル:LayerZero のクロスチェーンブリッジが偽造メッセージ攻撃を受け、2026年最大のDeFiイベントとなる

ケルプDAOは4月19日にハッキングを受け、攻撃者はLayerZeroのクロスチェーンブリッジを通じてメッセージを偽造し、116,500個のrsETHを放出しました。損失は約2.92億ドルで、2026年最大のDeFiイベントとなりました。この事件はクロスチェーンブリッジのセキュリティ脆弱性を浮き彫りにし、市場は激しく反応し、関連するプロトコルも緊急に資産を凍結しており、さらなる清算リスクに直面しています。

ChainNewsAbmedia1時間前

Kelp DAO クロスチェーンブリッジが悪用され、$292M 相当の116,500 rsETHが盗難

Kelp DAOのクロスチェーンブリッジが悪用され、約$292 百万の価値がある116,500 rsETHが盗まれました。これは2026年最大のDeFi攻撃です。複数のプロトコルが防御措置を講じており、Kelp DAOは専門家とともにこの件を調査しています。

GateNews2時間前

KelpDAOのリキッドステーキングトークンが$100M 件以上の悪用に直面

Gateニュースのメッセージ。オンチェーンデータによると、KelpDAOのリキッドステーキングトークンが$100 百万ドル以上悪用されています。この事件はKelpDAOのリキッドステーキングトークンのインフラに関わります。

GateNews8時間前

Chainalysis、「グレイネックス」が業務を停止する中、「シャドー・クリプト・エコノミー」への露出をめぐる詳細を発表

Grinexのシャットダウンは、暗号資金のマネーロンダリング手口に対する監視を強めており、資金の動きが通常の執行措置とは一致しない挙動を示唆しています。Chainalysisの分析は、活動が従来型の外部ハッキングと整合しているのかどうかについて疑問を提起するパターンを浮き彫りにしています、または

Coinpedia10時間前

Rhea FinanceがOracleからの攻撃で1,840万ドルを損失:ZachXBTが警告、Tetherが434万USDTを凍結、攻撃者は資金の一部を返金

Rhea Finance は NEAR Protocol 上でオラクル改ざん攻撃に遭い、損失は 1,840 万ドルに達し、当初の推定の 2 倍です。攻撃者は偽の代替トークンの価格を操作し、担保の評価額が誤って算出されました。Tether は約 434 万 USDT を凍結し、攻撃者は約 350 万ドルの資金を返還しました。これまでに回収された資金は 780 万ドルを超えており、オラクルの安全性の重要性が際立っています。

ChainNewsAbmedia18時間前
コメント
0/400
コメントなし