安全提醒:ClawHub市场共发现1184个恶意技能,可能窃取SSH密钥、加密钱包等

WELL8.66%

BlockBeats 消息,2 月 20 日,慢雾创始人余弦转帖发布安全提醒,目前 OpenClaw 的 ClawHub 市场共发现 1184 个恶意技能,这些技能会窃取 SSH 密钥、加密钱包、浏览器密码并打开反向 shell。仅一名攻击者就上传了 677 个软件包。排名第一的技能存在 9 个漏洞,下载量达数千次。

余弦提醒用户,文本不再是文本,而是指令。建议通过独立环境使用 AI 工具,许多 OpenClaw 技能存在潜在风险。此外,Web3 安全里合约只是一部分,真正事故原因早已不仅仅是合约。前几日 Moonwell 被盗 178 万美元,缺陷代码来自 Co-Authored-By:Claude Opus 4.6。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

用户钱包信息曝光!链上侦探 ZachXBT 曝Axiom员工涉嫌内线交易

知名链上侦探ZachXBT揭露加密交易平台Axiom员工滥用内部工具偷窥用户钱包,并可能利用这些信息进行内线交易。Axiom已撤回相关访问权限并表示将对违纪行为进行调查,强调不代表整体团队价值。调查引发市场热议,并有交易者因预测事件而获利。

区块客2小时前

XRP Ledger 开发者发出警报:针对钱包的假“通行证”骗局 - U.Today

Wietse Wind 警示 XRP 社区关于涉及假NFT和钓鱼攻击的骗局,针对钱包持有者。他建议用户核实优惠,避免与可疑账户互动,并强调安全措施的重要性以防止欺诈。

UToday3小时前

比特币勒索阴谋变得暴力,假邮差强行闯入住宅

据称比特币敲诈勒索在西雅图演变为暴力事件,检察官称一名嫌疑人冒充邮政工作人员,强行进入住宅并索要加密货币。 西雅图夫妇在alleged比特币敲诈勒索入室抢劫中遭恐吓 针对比特币等数字资产的敲诈勒索计划可以

Coinpedia4小时前

美国扣押超过6100万美元USDT,涉及“割猪”诈骗

美国联邦特工扣押了价值超过$61 百万美元的USDT,这些资金与“猪肉屠宰”骗局有关,受害者被虚假关系诱骗,并被承诺高额加密货币回报。泰达币配合当局冻结了与洗钱和诈骗案件相关的资产。

Tap Chi Bitcoin8小时前

六个Polymarket账户疑涉嫌内幕交易,押注美国打击伊朗盈利100万美元

分析公司BubblemapsSA预测,六个新开的账户通过押注美国在2月28日前打击伊朗,赚取约100万美元。这引发了对内幕交易的怀疑,类似模式曾在其他预测市场案件中出现。

GateNews8小时前

疑似内部人士通过体育博彩在5小时内赚取125万美元利润

Gate News 机器人消息,一个名为 "majorexploiter" 的钱包在5小时内通过体育博彩赚取了125万美元的利润。该钱包创建于5天前,已收到328万美元的资金。5小时前,它花费119万美元押注 Stade Rennais FC 1901 在2026-02-28获胜。该投注很快获胜,结果为

GateNews10小时前
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)