GoPlus advierte: ClawHub presenta una vulnerabilidad de falsificación en las descargas, y habilidades maliciosas pueden robar datos de la billetera

Gate News Noticias, el 26 de marzo, GoPlus Security emitió una advertencia de seguridad indicando que los investigadores de Silverfort descubrieron una vulnerabilidad grave en ClawHub, el repositorio de habilidades de OpenClaw. Los atacantes pueden evadir los mecanismos de protección llamando a la función interna downloads:increment, y con una sola solicitud curl pueden aumentar las descargas a más de 20,000 en minutos, posicionando habilidades maliciosas en los primeros lugares de búsqueda y engañando a los usuarios o a los agentes de IA para que las instalen automáticamente. Una vez ejecutada, la habilidad maliciosa puede robar datos sensibles como billeteras criptográficas y claves API. La vulnerabilidad fue corregida en 24 horas. GoPlus advierte que un alto volumen de descargas no significa seguridad y recomienda usar AgentGuard para escaneo y protección.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios