安全提醒:ClawHubマーケットで合計1184個の悪意のあるスキルが検出され、SSHキーや暗号化ウォレットなどを盗む可能性があります

WELL1.3%

BlockBeatsの報告によると、2月20日に慢雾の創始者である余弦氏が安全警告を再投稿しました。現在、OpenClawのClawHubマーケットでは合計1184の悪意のあるスキルが発見されており、これらのスキルはSSHキー、暗号化ウォレット、ブラウザのパスワードを盗み、リバースシェルを開くことができます。攻撃者一人だけで677のパッケージをアップロードしています。最も多くの脆弱性を持つスキルは9つの脆弱性を抱え、ダウンロード数は数千回に上ります。

余弦氏はユーザーに対し、テキストはもはや単なる文章ではなく指令であると警告し、AIツールは独立した環境で使用することを推奨しています。多くのOpenClawのスキルには潜在的なリスクが存在します。また、Web3のセキュリティにおいてコントラクトは一部に過ぎず、実際の事故原因はコントラクトだけに留まりません。数日前にはMoonwellが178万ドルの資金を盗まれましたが、その脆弱なコードはClaude Opus 4.6による共同執筆のものでした。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ファントム・ウォレットが大規模障害!エアドロップ期間中にトークン価格が乱れ、残高がゼロに、ユーザーが「損失の補填をしろ」と怒りの声

SolanaエコシステムのPhantomウォレットがエアドロップ期間中にサービス停止を起こし、トークン価格と口座残高の表示が異常となり、ユーザーの取引に影響が出ました。これにより一部のユーザーが損失を被り、賠償を求めています。セキュリティの専門家はフィッシング攻撃のリスクを警告し、ユーザーに対してオンチェーンのデータを検証するよう助言しています。問題はすでに修復されていますが、信頼の危機は引き続き注視が必要です。今回の事案は、セルフホスト型ウォレットにおけるシステムの安定性と利用体験の課題を浮き彫りにしました。

区块客1分前

サークル、Drift Protocol 被盗事件に対応:USDC の凍結は法に基づいて実施する必要があり、暗号関連の立法を加速するよう呼びかけ

Circleの最高戦略責任者Dante Disparteが、Drift Protocolの盗難事件への対応として、USDCの凍結は法律に基づいて実行されていると強調し、法律と技術の連携を強化するよう呼びかける。さらに、DeFiプロトコルが従来の市場の保護メカニズムを参考にし、法律による財産権および金融プライバシーの保護を推進することを提案している。

GateNews1時間前

Aethir はクロスチェーンブリッジの接続脆弱性への攻撃を阻止し、損失を 9 万ドル以内に抑え、補償を約束

分散型GPUクラウド計算プラットフォームAethirは、イーサリアムのブリッジングコントラクトが攻撃を受けたことを確認し、損失は9万ドル以内に収まる見込みだ。チームはタイムリーにコントラクトを切断し、取引所と協力してハッカーのウォレットに対処した。攻撃者はクロスチェーンのスマートコントラクトを利用して資金を移動した。Aethirは来週、補償の方針を公表する予定で、収益は2025年に1億2,780万ドルに達する見込みだ。

GateNews2時間前

Bitcoin Depotは、決済口座へのハック後に3.6Mドル相当のBTC盗難を開示

Bitcoin Depotは、ハッカーが社内の決済口座の認証情報を侵害して50.9 BTCを盗み、約360万ドル相当になったとしてセキュリティ侵害を報告しました。この出来事は、暗号資産企業の運用インフラにおける脆弱性を浮き彫りにしており、強化されたセキュリティ対策の必要性を強調しています。

CryptoNewsFlash4時間前

AethirがATHトークンのクロスチェーンブリッジ攻撃を首尾よく阻止し、ユーザーの損失は9万ドル未満

Aethirは4月10日にセキュリティ情報を公開し、ATHトークンのクロスチェーンブリッジ・コントラクトに対する悪意ある攻撃を首尾よく阻止できたことを確認した。損失は90,000ドル未満だった。影響を受けたすべてのコントラクトは切断済みであり、コアの供給量はそのまま維持されている。Aethirは取引プラットフォームおよび捜査当局と連携し、資金の凍結と攻撃者の追跡を推進し、Discordコミュニティで調査の進捗と補償の案内を公開する。

GateNews5時間前

Claude のコード漏洩が LLM の危機を引き起こし、ハッカーは研究者の ETH を盗み出した

安全研究は、LLMエージェントのエコシステムにおいて、無料のAPIルーターのうち20%以上が悪意のあるコードを主動的に注入し、資産の窃取や資格情報の危機につながっていることを明らかにした。さらに、Claudeのコード漏えい事件により、ハッカーが開発者の好奇心を利用してマルウェアを拡散した。研究チームは、サプライチェーンのセキュリティリスクに対処するための3層の防御メカニズムを提案した。

MarketWhisper6時間前
コメント
0/400
コメントなし