Осторожно! ClawHub скрывает 1184 вредоносных навыков: кража приватных ключей криптокошельков, SSH-ключей, паролей браузеров…

WELL0,6%
SOL1,78%
DEFI3,58%
ETH1,13%

OpenClaw торговая площадка навыков раскрыта с более чем тысячей вредоносных плагинов, предназначенных для кражи SSH-ключей и приватных ключей криптовалютных кошельков. Экосистема AI-инструментов с «предустановленным доверием» становится одним из самых недооцененных векторов атак в Web3.
(Предыстория: Bloomberg: почему a16z стала ключевой силой за американской политикой в области AI?)
(Дополнительный фон: статья Артура Хейза: AI вызовет крах кредитов, ФРС в конечном итоге «бесконечно печатать деньги», зажег биткойн)

Содержание статьи

  • Текст больше не просто текст, а команда
  • Урок на 1,78 миллиона долларов от Moonwell
  • Предустановка доверия ошибочна

Основатель SlowMist Юй Сянь ранее в X-формате предупредил: в торговой площадке ClawHub OpenClaw (ранее clawbot) обнаружено около 1184 вредоносных навыка, способных похитить SSH-ключи, приватные ключи криптовалютных кошельков, пароли браузеров и даже создать обратную оболочку (reverse shell). Самые популярные вредоносные навыки содержат 9 уязвимостей и были скачаны тысячами раз.

Еще раз напоминаю: текст больше не просто текст, а команда. Для работы с AI-инструментами нужно использовать отдельную среду…

Skills очень опасны⚠️
Skills очень опасны⚠️
Skills очень опасны⚠️ https://t.co/GZ3hhathkE

— Cos(косинус)😶‍🌫️ (@evilcos) 20 февраля 2026

ClawHub — официальный маркетплейс навыков недавно взорвавшего популярность OpenClaw (ранее clawbot). Пользователи устанавливают там сторонние расширения, позволяющие AI-агенту выполнять задачи от развертывания кода до управления кошельками.

Безопасная компания Koi Security в конце января впервые раскрыла операцию под названием «ClawHavoc», предварительно выявив 341 вредоносный навык. Позже независимые исследователи и Antiy CERT расширили число до 1184, охватывая 12 аккаунтов публикации. Один из злоумышленников с псевдонимом hightower6eu загрузил 677 пакетов — более половины всего объема.

Другими словами, один человек заразил более половины всей площадки вредоносным контентом, а механизмы модерации полностью не справились.

Текст больше не просто текст, а команда

Эти вредоносные навыки не выглядят грубо. Они маскируются под ботов для торговли криптовалютой, трекеры Solana, стратегии Polymarket, YouTube-резюме и сопровождаются профессиональной документацией. Но настоящая угроза скрыта в разделе «предварительные условия» файла SKILL.md: там пользователь получает инструкцию скопировать из внешнего сайта запутанный Shell-скрипт и выполнить его в терминале.

Этот скрипт скачивает с командного сервера Atomic Stealer (AMOS) — платный (от 500 до 1000 долларов в месяц) инструмент для кражи информации на macOS.

AMOS сканирует браузерные пароли, SSH-ключи, переписки в Telegram, приватные ключи Phantom, API-ключи бирж и все файлы в папках на рабочем столе и в документах. Злоумышленники даже зарегистрировали несколько вариантов написания ClawHub (clawhub1, clawhubb, cllawhub) для фишинга доменов, а два навыка по Polymarket содержат обратные оболочки (reverse shell).

В файлах вредоносных навыков также встроены подсказки AI, предназначенные для обмана самого OpenClaw, чтобы AI «советовал» пользователю выполнить вредоносные команды. Юй Сянь подытожил: «Текст больше не просто текст, а команда.» При использовании AI-инструментов необходимо работать в отдельной среде.

Это и есть суть проблемы. Когда пользователь доверяет рекомендациям AI, а источник этих рекомендаций заражен, вся цепочка доверия ломается.

Урок на 1,78 миллиона долларов от Moonwell

Юй Сянь в том же предупреждении упомянул еще один инцидент: 15 февраля протокол DeFi-кредитования Moonwell из-за ошибки оракулов потерял 1,78 миллиона долларов.

Проблема заключалась в коде, рассчитывающем цену cbETH в долларах: он забыл умножить курс cbETH/ETH на цену ETH/USD, из-за чего cbETH был оценен примерно в 1,12 доллара вместо реальных 2200 долларов. Механизм ликвидации прошел по всем позициям, заложенным в cbETH, и 181 заемщик потерял около 2,68 миллиона долларов.

Блокчейн-аналитик Krum Pashov обнаружил, что в коммите на GitHub, связанном с этим кодом, указано «Co-Authored-By: Claude Opus 4.6». Аналитик NeuralTrust точно описал ловушку: «Код выглядит правильно, он компилируется и прошел базовые тесты, но в противодействующей среде DeFi он полностью провалился.»

Еще более тревожно, что три уровня защиты — ручной аудит, GitHub Copilot и OpenZeppelin Code Inspector — не обнаружили пропущенного умножения.

Сообщество назвало этот инцидент «большой безопасной аварией эпохи Vibe Coding». Юй Сянь ясно дал понять: угрозы безопасности Web3 уже выходят за рамки смарт-контрактов, AI-инструменты становятся новым вектором атаки.

Предустановка доверия ошибочна

Основатель OpenClaw Питер Штайнбергер внедрил систему жалоб в сообществе: при трех жалобах навык автоматически скрывается. Koi Security выпустила сканер Clawdex, но это лишь попытки исправить ситуацию «задним числом».

Главная проблема в том, что экосистема AI-инструментов изначально предполагает «доверие»: что опубликованные навыки безопасны, что рекомендации AI правильны, что сгенерированный код надежен. Когда эта система управляет криптокошельками и DeFi-протоколами, предустановка оказывается ошибочной — и цена за это — реальные деньги.

Примечание: данные VanEck показывают, что к концу 2025 года в сфере криптовалют уже будет более 10 000 AI-агентов, а к 2026 году их число превысит 1 миллион.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Министерство финансов США расширяет информацию по кибербезопасности: криптокомпании получают защиту на уровне традиционных финансов

Министерство финансов США расширяет программу выявления киберугроз для защиты сетевой безопасности, предоставляя компаниям в сфере блокчейна бесплатные услуги по сбору и анализу информации об угрозах, чтобы справляться с проблемами кибербезопасности, с которыми сталкивается отрасль цифровых активов. Ряд недавних инцидентов с атаками, особенно случаи проникновения со стороны Северной Кореи, подчеркивают риски для криптоиндустрии, побуждая правительство включить их в систему защиты финансовой инфраструктуры и усилить меры безопасности.

MarketWhisper48м назад

Криптовалютный кошелёк Phantom крупно подвис! Во время раздачи цена отображалась с ошибками, что спровоцировало волну требований пользователей о компенсации

Кошелёк Phantom столкнулся с неполадками во время периода эйрдропа, что привело к некорректному отображению цены токенов и баланса аккаунтов. Хотя с активами всё было в порядке, пользователи понесли потери при совершении сделок, что вызвало требования о компенсации и кризис доверия. Этот инцидент также усилил опасения в области безопасности блокчейна: некоторые злоумышленники могли использовать сложившуюся неразбериху для запуска фишинговых атак. Хотя техническая проблема уже устранена, всё ещё необходимо улучшить пользовательский опыт и стабильность системы.

CryptoCity4ч назад

Криптокошелёк Phantom резко завис! Во время раздачи цены перепутались, что вызвало волну претензий пользователей о компенсации

Кошелёк Phantom во время периода эйрдропа столкнулся с неисправностью, из-за которой цена токенов и отображение балансов аккаунтов отображались некорректно; хотя сохранность активов не была под угрозой, пользователи понесли убытки от сделок, что вызвало требования о компенсации и кризис доверия. Событие также усилило опасения по поводу безопасности блокчейна: некоторые злоумышленники могут воспользоваться беспорядком, чтобы начать фишинговые атаки. Хотя техническая проблема уже устранена, необходимо продолжить улучшения для пользовательского опыта и стабильности системы.

CryptoCity7ч назад

Криптокошелёк Phantom массово «упал»! Во время аирдропа цена отображалась некорректно, что вызвало волну требований пользователей о компенсации

Кошелек Phantom столкнулся с неисправностью во время периода эйрдропа, что привело к аномальному отображению цены токена и баланса учетной записи. Хотя безопасность активов не была под угрозой, пользователи понесли потери от транзакций, что вызвало требования о компенсации и кризис доверия. Этот инцидент также усилил сомнения в безопасности блокчейна: некоторые злоумышленники могут использовать сложившуюся неразбериху для проведения фишинговых атак. Хотя техническая проблема была устранена, для улучшения пользовательского опыта и стабильности системы требуется дальнейшая доработка.

CryptoCity10ч назад

Криптопроект семьи Трампа WLFI привлёк через кредитование на платформе Dolomite $31,4 млн, совпадение ролей консультанта вызывает споры

Криптопроект WLFI, созданный семьей Трампа, вызвал обеспокоенность рынка рисками ликвидности и инсайдерскими связями через заимствования с помощью Dolomite. WLFI предоставляет в залог стейблкоин USD1 и токены платформы, заимствует 31,4 млн долларов и переводит средства на CEX, предположительно для обмена на фиат. У WLFI высокая концентрация, а также присутствует риск ликвидации. Данные on-chain показывают, что в последнее время WLFI перевела значительные объемы токенов; дальнейшее направление неясно, и на вопрос о деталях сделки пока не ответили.

GateNews11ч назад

Какой-то CEX участвует в международной операции, возглавляемой британской NCA, по борьбе с авторизованными фишинговыми мошенничествами

Некоя CEX участвовала в операции «Operation Atlantic», проводимой Британским национальным агентством по борьбе с преступностью (National Crime Agency), направленной на пресечение крипто- и инвестиционных мошенничеств, с особым акцентом на мошеннические схемы с авторизованным фишингом. CEX предоставляла поддержку на месте, помогала выявлять пострадавших и вредоносные сайты, а также передавала правоохранительным органам разведданные, защищая тысячи потенциальных жертв.

GateNews11ч назад
комментарий
0/400
Нет комментариев