警告:OpenClaw Gatewayに深刻な脆弱性が存在します。直ちに2026.2.25以上のバージョンにアップグレードしてください。

PANews 3月2日報道、GoPlus中国語コミュニティは警告を発表しました。OpenClaw Gatewayには高危険度の脆弱性が存在します。直ちに2026.2.25以降のバージョンにアップグレードし、監査を行い、Agentインスタンスに不要な証明書、APIキー、ノード権限を取り消してください。分析によると、OpenClawはローカルホストにバインドされたWebSocket Gatewayを通じて動作しており、このGatewayはAgentのコア調整層としてOpenClawの重要な構成要素です。今回の攻撃はGateway層の弱点を狙ったもので、条件は一つだけです:ユーザーがブラウザでハッカーが制御する悪意のあるウェブサイトにアクセスすることです。

攻撃の全体の流れは以下の通りです:

  1. 被害者がブラウザで攻撃者が制御する悪意のあるウェブサイトにアクセス;
  2. ページ内のJavaScriptがローカルホスト上のOpenClawゲートウェイにWebSocket接続を試みる;
  3. その後、攻撃スクリプトは毎秒数百回のブルートフォース攻撃でゲートウェイのパスワードを破解しようと試みる;
  4. 破解に成功すると、攻撃スクリプトは静かに信頼されたデバイスとして登録される;
  5. 攻撃者はAgentの管理者レベルの制御権を獲得する。
原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

OpenZeppelin 審査 EVMbench がデータ汚染を発見

OpenZeppelin は EVMbench の監査を行い、訓練資料の汚染と少なくとも4つの高危険度の脆弱性が無効な偽造問題に属していることを発見しました。これにより、AIモデルのセキュリティ評価能力に影響を与えています。もしAIが以前に脆弱性レポートを「見た」ことがある場合、新たな脆弱性を発見する能力を正確に反映できなくなります。これは、ベンチマークテストの資料と方法論の信頼性の問題を浮き彫りにしています。

MarketWhisper54分前

SANAE TOKENの崩壊!高市早苗は政治資金としての利用を否定、発行者は日本で大炎上

日本の首相、早苗高市は、彼女の名義で宣伝された暗号通貨「SANAE TOKEN」の発行に関与していないと強く否定しました。この通貨は社会的なパニックを引き起こし、最新の報道によると価格は50%以上暴落しています。発行者はこの通貨が政治参加を促進すると考えていますが、政府の許可を得ておらず、国民から非難され、法的問題を引き起こしています。投資者は警戒を高め、金融詐欺を避けるようにしてください。

CryptoCity55分前

Curve:現在、sDOLA LlamaLend市場に対する攻撃事件を調査中であり、貸し手は影響を受けていません

Curve Financeは、sDOLA LlamaLend市場に対する攻撃事件を調査しています。攻撃は価格予言機の脆弱性を利用し、sDOLAを担保とした借り手に影響を与えましたが、貸し手は影響を受けませんでした。チームはLlamaLend V2の安全性を確保します。

GateNews3時間前

Neutronは脆弱性の発見に伴い、注文簿などの機能を停止しており、3月9日に再開予定です。

Odaily星球日报によると、クロスチェーンスマートコントラクトプラットフォームのNeutronはXプラットフォーム上で、ホワイトハッカーがバグバウンティプログラムを通じて脆弱性を発見したと発表しました。現在、その脆弱性を修正するための修正プログラムを導入予定であり、注文簿とスーパー金庫(預金・引き出しなど)の機能は一時停止しています。再開は3月9日を予定しており、Neutronは現在、プラットフォームの資金は安全であり、影響を受けていないと補足しています。ユーザーは他の措置を取る必要はありません。

GateNews4時間前

AIXBT(aixbt)24時間で16.20%上昇

Gate Newsのニュース、3月3日、CoinMarketCapの相場によると、執筆時点でAIXBT(aixbt)は0.02ドルを記録し、24時間で16.20%上昇、最高値は0.02ドル、最低値は0.02ドルに下落しています。現在の時価総額は約2390万ドルで、昨日より333万ドル増加しています。 AIXBTはリアルタイムの暗号通貨市場情報プラットフォームで、プロジェクト追跡、市場洞察、取引シグナルなどの機能を提供します。データ駆動の分析を通じて、ユーザーが市場のトレンドや取引の機会を識別できるよう支援します。 ## AIXBTの最近の重要なニュース: 1️⃣ **セキュリティインシデントが市場の関心を引く** AIXBTのダッシュボードで未承認アクセス事件が発生し、ETHの損失を招きました。このセキュリティ脆弱性は一時市場の関心を集めましたが、その後プロジェクト側は適切な対策を講じ、問題は解決されました。

GateNews4時間前
コメント
0/400
コメントなし