BlockBeats notícia, 20 de fevereiro, o fundador do SlowMist, Yu Xian, repostou um aviso de segurança. Atualmente, o mercado ClawHub do OpenClaw detectou 1184 habilidades maliciosas, que roubam chaves SSH, carteiras de criptomoedas, senhas de navegador e abrem shells reversos. Apenas um atacante enviou 677 pacotes de software. A habilidade mais comum possui 9 vulnerabilidades e foi baixada milhares de vezes.
Yu Xian alertou os usuários de que o texto deixou de ser apenas texto e passou a ser uma instrução. Recomenda-se usar ferramentas de IA em ambientes isolados, pois muitas habilidades do OpenClaw apresentam riscos potenciais. Além disso, na segurança Web3, os contratos inteligentes são apenas uma parte; as causas reais dos incidentes já vão além dos contratos. Nos últimos dias, o Moonwell foi roubado por 1,78 milhão de dólares, com o código vulnerável vindo de Co-Authored-By: Claude Opus 4.6.
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o
Aviso Legal.
Related Articles
O malware Infiniti Stealer ataca carteiras de criptomoedas dos utilizadores de Mac através da falsificação de códigos de verificação
O relatório da GoPlus Security afirma que um tipo de malware denominado Infiniti Stealer tem estado a visar utilizadores de Mac através de uma página de verificação falsificada da Cloudflare, para roubar carteiras de criptomoedas e credenciais. Este malware contorna os mecanismos de segurança ao executar comandos manualmente, consegue roubar dados do browser e chaves de programadores, e possui capacidade de evitar a deteção.
GateNews50m atrás
Alerta de Fraude na Pi Network: Links Falsos de 2FA Visam os Utilizadores
Uma vaga de burlas está a visar os utilizadores da Pi Network durante a fase de Segunda Migração, com ligações falsas de 2FA a levarem os indivíduos a partilhar frases-passe da carteira. Os criminosos exploram a urgência dos utilizadores, levando a um acesso não autorizado à carteira. Os utilizadores devem dar prioridade à segurança e apenas interagir através de canais oficiais para proteger os seus fundos.
Coinfomania3h atrás
Michael Saylor compara novamente a STRC a um fundo de mercado monetário, desencadeando uma onda de entusiasmo entre investidores de retalho
A estratégia do fundador da empresa, Michael Saylor, no programa da CNBC comparou a sua ação STRC a um fundo do mercado monetário, gerando atenção.
O dividendo da STRC chega a 11,5%, mas não é realmente um fundo do mercado monetário, apresentando altos riscos.
Apesar de a SEC estipular que os riscos são significativos, Saylor ainda atrai muitos investidores de retalho, com analistas a alertarem para a necessidade de uma distinção cautelosa.
GateNews3h atrás
LiteLLM ataque de envenenamento: 500 mil credenciais vazadas, carteiras de criptomoeda podem ser roubadas, como verificar se foi afetado?
LiteLLM recentemente sofreu um ataque à cadeia de suprimentos, resultando no vazamento de centenas de GB de dados e 500.000 credenciais de contas.
Os atacantes exploraram uma vulnerabilidade no CI/CD do GitHub para roubar credenciais de acesso do Trivy, permitindo a inserção de código malicioso.
Este incidente destaca a importância da segurança da cadeia de suprimentos, e os desenvolvedores devem reforçar a gestão de permissões e a monitorização.
区块客3h atrás
Apresentador da NPR Hackeado por Golpistas de Cripto - U.Today
A conta X do apresentador da NPR, Scott Simon, foi sequestrada por golpistas de criptomoeda, levando a um aviso do colega Steve Inskeep. A conta foi bloqueada para evitar mais fraudes, destacando uma tendência crescente de direcionar jornalistas proeminentes para fraudes.
UToday4h atrás
Distribuição de Capital Shen Bo divulga detalhes dos 42 milhões de dólares em ativos roubados em 2022.
O distribuidor de capital Shen Bo divulgou na plataforma X detalhes sobre o incidente de roubo de ativos ocorrido em 10 de novembro de 2022, envolvendo 42 milhões de dólares em ativos. O roubo ocorreu das 0h46 às 1h02 EST, utilizando uma carteira quente Trust Wallet no iPhone 12 Pro Max. As vítimas incluem vários endereços de ETH, BTC e TRON.
GateNews4h atrás