Aviso de segurança: O mercado ClawHub descobriu um total de 1184 habilidades maliciosas, que podem roubar chaves SSH, carteiras de criptomoedas, etc.

WELL-0,81%

BlockBeats notícia, 20 de fevereiro, o fundador do SlowMist, Yu Xian, repostou um aviso de segurança. Atualmente, o mercado ClawHub do OpenClaw detectou 1184 habilidades maliciosas, que roubam chaves SSH, carteiras de criptomoedas, senhas de navegador e abrem shells reversos. Apenas um atacante enviou 677 pacotes de software. A habilidade mais comum possui 9 vulnerabilidades e foi baixada milhares de vezes.

Yu Xian alertou os usuários de que o texto deixou de ser apenas texto e passou a ser uma instrução. Recomenda-se usar ferramentas de IA em ambientes isolados, pois muitas habilidades do OpenClaw apresentam riscos potenciais. Além disso, na segurança Web3, os contratos inteligentes são apenas uma parte; as causas reais dos incidentes já vão além dos contratos. Nos últimos dias, o Moonwell foi roubado por 1,78 milhão de dólares, com o código vulnerável vindo de Co-Authored-By: Claude Opus 4.6.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

A carteira criptográfica Phantom avaria em grande escala! Durante o período de airdrops, o preço ficou desordenado, desencadeando uma vaga de reclamações e pedidos de compensação por parte dos utilizadores.

A carteira Phantom sofreu uma falha durante o período de airdrops, causando uma exibição anómala do preço dos tokens e dos saldos da conta. Embora os activos se mantenham seguros, os utilizadores sofreram perdas nas transacções, o que gerou pedidos de compensação e uma crise de confiança. O incidente também aumentou as preocupações com a segurança da cadeia de blocos, e alguns criminosos poderão aproveitar a situação de confusão para lançar ataques de phishing. Embora o problema técnico já tenha sido resolvido, ainda é necessário melhorar a experiência do utilizador e a estabilidade do sistema.

CryptoCity2h atrás

O projeto cripto da família Trump WLFI obtém 31,4 milhões de dólares via empréstimos através do Dolomite, com sobreposição de funções como consultor e causa controvérsia

O projecto cripto WLFI, criado pela família Trump, suscitou preocupações do mercado quanto ao risco de liquidez e a alegadas ligações internas através de empréstimos via Dolomite. A WLFI usa stablecoins USD1 e o token da plataforma como garantia, contrai um empréstimo de 31,4 milhões de dólares e transfere-o para uma CEX, alegadamente para trocar por moeda fiduciária. A WLFI tem uma elevada concentração, além de existir também o risco de liquidação. Os dados on-chain mostram que a WLFI transferiu recentemente grandes quantidades de tokens, cujo destino permanece desconhecido, e ainda não respondeu à situação das transacções.

GateNews2h atrás

Um CEX envolvido numa ação internacional liderada pela NCA do Reino Unido para combater fraudes de phishing autorizadas

Um CEX participou numa operação da “Operation Atlantic”, liderada pela Agência Nacional de Luta contra o Crime do Reino Unido, destinada a combater fraudes relacionadas com criptomoedas e investimentos, com foco especial em esquemas de phishing autorizados. O CEX forneceu apoio no local, ajudando a identificar vítimas e sites maliciosos, e forneceu informações às autoridades policiais, protegendo milhares de potenciais vítimas.

GateNews3h atrás

ZachXBT: Os cofundadores da Spartans terão alegadamente estado a liderar um esquema de pré-venda fraudulento da Blockdag, tendo angariado mais de 300 milhões de dólares

O investigador on-chain ZachXBT acusa o alegado cofundador da plataforma de casinos Spartans, Gurhan Kiziloz, de liderar o projeto Blockdag Network, levando potenciais investidores de retalho a angariar 300 milhões de dólares através de alegada publicidade enganosa, e de retirar o dinheiro para o Médio Oriente no espaço de dois anos. Segundo as acusações, Gurhan está implicado em despesas luxuosas e em manter a sua imagem através de relações públicas.

GateNews3h atrás

Uma sociedade de advogados dos EUA iniciou uma investigação sobre uma ação coletiva relativa ao incidente de roubo do Drift Protocol, questionando a não-congelação de fundos pela Circle

O escritório de advogados norte-americano Gibbs Mura deu início a uma investigação sobre uma ação coletiva, em relação ao incidente de roubo do Drift Protocol, envolvendo um montante aproximado de 280 a 285 milhões de dólares. O escritório de advogados afirmou que a Circle não congelou atempadamente os fundos roubados e apelou aos utilizadores lesados para participarem no processo, a fim de recuperar as perdas.

GateNews4h atrás

O contrato AethirOFTAdapter da Aethir terá sido alvo de um ataque, com fundos roubados a serem mantidos na cadeia BSC

Notícias do Gate News, a 9 de abril, a PeckShield publicou um aviso, indicando que o contrato AethirOFTAdapter do projeto Aethir poderá ter sido alvo de um ataque, e que os fundos roubados se encontram atualmente depositados num certo endereço na cadeia BSC. A PeckShield já informou publicamente a AethirCloud e a AethirEco oficiais para acompanharem este assunto; o montante concreto do prejuízo ainda não foi divulgado.

GateNews5h atrás
Comentar
0/400
Nenhum comentário