安全提醒:ClawHub市场共发现1184个恶意技能,可能窃取SSH密钥、加密钱包等

WELL-1.87%

BlockBeats 消息,2 月 20 日,慢雾创始人余弦转帖发布安全提醒,目前 OpenClaw 的 ClawHub 市场共发现 1184 个恶意技能,这些技能会窃取 SSH 密钥、加密钱包、浏览器密码并打开反向 shell。仅一名攻击者就上传了 677 个软件包。排名第一的技能存在 9 个漏洞,下载量达数千次。

余弦提醒用户,文本不再是文本,而是指令。建议通过独立环境使用 AI 工具,许多 OpenClaw 技能存在潜在风险。此外,Web3 安全里合约只是一部分,真正事故原因早已不仅仅是合约。前几日 Moonwell 被盗 178 万美元,缺陷代码来自 Co-Authored-By:Claude Opus 4.6。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

当我们自己也无法证明自己不是 AI 时,鉴识专家建议:和亲友约定一个秘密暗号吧

BBC记者Thomas Germain的实验显示,AI深伪技术已难以辨识,数位鉴识专家Hany Farid宣称「结束了」。即使专家证实影片真实,人们仍可能怀疑。随着AI诈骗案件激增,尤其在加密市场,验证真实的成本高昂,反而制造怀疑变得低成本。最终,建议回归旧方法:使用暗号以增强信任。

動區BlockTempo14 分钟前

分布式沈波:设置赏金追索三年前被盗的约4200万美元

The text you provided is already in Simplified Chinese. Returning it unchanged: 分布式资本創始人沈波在2022年11月遭遇個人錢包被盜,損失約4200萬美元。經過三年的追蹤,團隊已掌握關鍵線索,並公開徵集提供線索者,將根據貢獻給予10%–20%獎勵。現已凍結約120萬美元資產,並感謝持續提供幫助的個人與團隊。

区块律动1小时前

分布式资本创始人 Bo Shen:2022 年个人钱包被盗损失 4200 万美元,现征集线索设 10%-20% 赏金

分布式资本创始人Bo Shen近日公开征集其个人钱包被盗案线索,并设立赏金机制。其钱包于2022年11月被盗,损失约4200万美元。赏金计划向所有个人及机构开放,奖励比例为追回金额的10%-20%。

GateNews1小时前

Google Sets 2029 Target for Post-Quantum Cryptography Migration, Six Years Ahead of Government Goal, Crypto Industry Must Keep Pace

Google 宣布2029年为所有产品完成后量子密码学迁移的截止期限,较美国政府的2035年早六年。量子运算对现行密码学构成威胁,各大区块链面对不同应对策略,比特币社群内部对风险看法不一,以太坊则计划在2029年提供相应保护。时间紧迫,产业行动需加速。

動區BlockTempo1小时前

Polymarket Suspected Insider Trading, 6 "Mystery Wallets" Bet on US-Iran Ceasefire

Recently, six wallets on Polymarket made precise positions before the U.S. attacked Iran and profited $1.2 million, then continued betting on Iranian nuclear facilities, and later coordinated $100,000 in bets predicting a U.S.-Iran ceasefire. This series of trades has triggered market concerns about information advantages and highlighted a trust crisis in prediction markets. Changes in market participants' behavior reflect worries about informed trading, and the contradiction between transparency and anonymity makes accountability difficult to trace.

Market Whisper2小时前

Resolv 基金会暂停 Season 4 空投领取及 RESOLV 代币质押功能

Gate News 消息,3 月 25 日,Resolv 基金会宣布,鉴于近期 Resolv Labs 稳定币 USR 发生安全事件,协议和应用均已暂停,Season 4 空投领取功能暂时无法使用,RESOLV 代币的质押和解质押功能也暂时无法使用。一旦协议恢复计划最终确定,且应用可以再次安全使用,相关功能将会恢复。

GateNews13小时前
评论
0/400
暂无评论