ระวัง! ClawHub ซ่อนทักษะอันตรายจำนวน 1184 รายการ: ขโมยคีย์ส่วนตัวของกระเป๋าเงินคริปโต, คีย์ SSH, รหัสผ่านเบราว์เซอร์…

動區BlockTempo
WELL1.88%
SOL4.17%
DEFI-0.85%
ETH3.76%

OpenClaw ตลาดทักษะถูกเปิดเผยว่ามีแอปพลิเคชันอันตรายมากกว่า 1,000 รายการ ซึ่งออกแบบมาเพื่อขโมยคีย์ SSH และกุญแจส่วนตัวของกระเป๋าเงินคริปโต ระบบนิเวศ AI เครื่องมือที่มี “การตั้งค่าความเชื่อมั่น” กำลังกลายเป็นช่องโหว่ที่ถูกประเมินค่าต่ำที่สุดใน Web3
(เรื่องราวก่อนหน้า: Bloomberg: ทำไม a16z ถึงกลายเป็นพลังสำคัญเบื้องหลังนโยบาย AI ของสหรัฐ?)
(ข้อมูลเสริม: บทความล่าสุดของ Arthur Hayes: AI จะเป็นตัวจุดชนวนล่มสลายเครดิต รัฐบาลกลางจะ “พิมพ์เงินไม่รู้จบ” จุดไฟให้ Bitcoin)

สารบัญบทความ

  • ข้อความไม่ใช่แค่ข้อความอีกต่อไป แต่คือคำสั่ง
  • บทเรียนจาก Moonwell มูลค่า 1.78 ล้านดอลลาร์
  • การตั้งค่าความเชื่อมั่นผิดพลาด

ผู้ก่อตั้ง SlowMist คุณ余弦 ได้ออกมาเตือนบนแพลตฟอร์ม X เมื่อไม่นานมานี้ว่า ในตลาดทักษะ ClawHub ของ OpenClaw (เดิมชื่อ clawbot) มีแอปพลิเคชันอันตรายประมาณ 1,184 รายการ ซึ่งสามารถขโมยคีย์ SSH กุญแจส่วนตัวของกระเป๋าเงินคริปโต รหัสผ่านเบราว์เซอร์ และแม้แต่สร้าง backdoor shell แบบย้อนกลับได้ อันดับทักษะอันตรายที่สูงที่สุดมีช่องโหว่ถึง 9 จุด และมีการดาวน์โหลดไปแล้วหลายพันครั้ง

เตือนอีกครั้ง: ข้อความไม่ใช่แค่ข้อความอีกต่อไป แต่คือคำสั่ง การใช้ AI ควรอยู่ในสภาพแวดล้อมแยกต่างหาก…
ทักษะอันตรายมาก⚠️
ทักษะอันตรายมาก⚠️
ทักษะอันตรายมาก⚠️ https://t.co/GZ3hhathkE

— Cos(余弦)😶‍🌫️ (@evilcos) 20 กุมภาพันธ์ 2026

ClawHub คือแพลตฟอร์มทักษะทางการของ OpenClaw (เดิมชื่อ clawbot) ที่ได้รับความนิยมในช่วงนี้ ผู้ใช้งานสามารถติดตั้งปลั๊กอินจากบุคคลที่สาม เพื่อให้ AI ตัวแทนดำเนินงานต่าง ๆ ตั้งแต่การเขียนโค้ด ไปจนถึงการจัดการกระเป๋าเงิน

บริษัทด้านความปลอดภัย Koi Security ได้เปิดเผยในช่วงปลายเดือนมกราคมว่า ได้ตรวจพบการโจมตีที่เรียกว่า “ClawHavoc” โดยเบื้องต้นระบุว่า มีทักษะอันตรายจำนวน 341 รายการ ต่อมา นักวิจัยด้านความปลอดภัยอิสระและ Antiy CERT ได้ขยายจำนวนเป็น 1,184 รายการ ซึ่งเกี่ยวข้องกับ 12 บัญชีผู้เผยแพร่ หนึ่งในผู้โจมตีที่ใช้ชื่อปลอมว่า hightower6eu ได้อัปโหลดแพ็กเกจ 677 รายการ คิดเป็นครึ่งหนึ่งของจำนวนทั้งหมด

พูดอีกนัยหนึ่ง คือ คนคนเดียวได้ปนเปื้อนเนื้อหาอันตรายในตลาดเกินกว่าครึ่ง และกลไกการตรวจสอบของแพลตฟอร์มก็ไม่สามารถหยุดยั้งได้

ข้อความไม่ใช่แค่ข้อความอีกต่อไป แต่คือคำสั่ง

วิธีการของทักษะอันตรายเหล่านี้ไม่ได้หยาบคาย พวกมันปลอมตัวเป็นบอทเทรดคริปโต ตัวติดตามกระเป๋า Solana เครื่องมือกลยุทธ์ Polymarket ตัวสรุป YouTube พร้อมเอกสารประกอบอย่างมืออาชีพ แต่กลยุทธ์ที่แท้จริงซ่อนอยู่ในส่วน “เงื่อนไขเบื้องต้น” ของไฟล์ SKILL.md ซึ่งเป็นคำแนะนำให้ผู้ใช้คัดลอก Shell สคริปต์ที่ถูกทำให้เข้าใจยากจากเว็บไซต์ภายนอก แล้ววางรันบนเทอร์มินัล

สคริปต์นี้จะดาวน์โหลดเครื่องมือขโมยข้อมูล Atomic Stealer (AMOS) ซึ่งเป็นโปรแกรมสำหรับขโมยข้อมูลบน macOS ที่มีค่าบริการรายเดือน 500 ถึง 1,000 ดอลลาร์

AMOS จะสแกนข้อมูลต่าง ๆ รวมถึงรหัสผ่านเบราว์เซอร์ คีย์ SSH ข้อความสนทนา Telegram กุญแจ Phantom กระเป๋าเงิน API ของการแลกเปลี่ยน และไฟล์ในโฟลเดอร์บนเดสก์ท็อปและไฟล์ต่าง ๆ ของเครื่อง ผู้โจมตียังได้ลงทะเบียนชื่อโดเมนปลอมของ ClawHub หลายเวอร์ชัน (clawhub1, clawhubb, cllawhub) เพื่อปลอมแปลงชื่อโดเมน และทักษะในธีม Polymarket สองรายการยังมี backdoor shell แบบย้อนกลับ

ไฟล์ของทักษะอันตรายยังฝังคำสั่ง AI prompt เพื่อหลอกล่อ AI ตัวแทน OpenClaw ให้ “แนะนำ” คำสั่งอันตรายแก่ผู้ใช้ คำสรุปของ余弦 ชัดเจนมาก: “ข้อความไม่ใช่แค่ข้อความอีกต่อไป แต่คือคำสั่ง” เมื่อใช้เครื่องมือ AI ควรอยู่ในสภาพแวดล้อมแยกต่างหาก

นี่คือหัวใจของปัญหา เมื่อผู้ใช้เชื่อในคำแนะนำของ AI และแหล่งที่มาของคำแนะนำถูกปนเปื้อน ความเชื่อมั่นทั้งระบบก็พังทลาย

Moonwell สอนบทเรียนมูลค่า 1.78 ล้านดอลลาร์

余弦 ได้กล่าวถึงเหตุการณ์อีกกรณีหนึ่งในคำเตือนเดียวกัน คือ เมื่อวันที่ 15 กุมภาพันธ์ Moonwell ซึ่งเป็นแพลตฟอร์มกู้ยืม DeFi เกิดการผิดพลาดของ oracle ทำให้เกิดหนี้เสียมูลค่า 1.78 ล้านดอลลาร์

ปัญหาอยู่ที่โค้ดคำนวณราคาของ cbETH เป็นดอลลาร์ ซึ่งลืมคูณอัตราแลกเปลี่ยน cbETH/ETH ด้วยราคาของ ETH/USD ทำให้ราคาของ cbETH ถูกตั้งไว้ที่ประมาณ 1.12 ดอลลาร์ แทนที่จะเป็น 2,200 ดอลลาร์ ทำให้เครื่องกลั่นล้างพอร์ตทั้งหมดที่ใช้ cbETH เป็นหลักประกัน ผู้กู้ 181 ราย สูญเสียประมาณ 2.68 ล้านดอลลาร์

นักวิเคราะห์ด้านความปลอดภัยบล็อกเชน Krum Pashov พบว่า โค้ดนี้มีการ commit ใน GitHub ที่ระบุว่า “Co-Authored-By: Claude Opus 4.6” การวิเคราะห์ของ NeuralTrust อธิบายชัดเจนว่า เป็นกับดัก: “โค้ดดูเหมือนถูกต้อง คอมไพล์ได้ ผ่านการทดสอบหน่วยพื้นฐาน แต่ล้มเหลวอย่างสิ้นเชิงในสภาพแวดล้อม DeFi ที่มีความท้าทาย”

ที่น่ากลัวกว่านั้น คือ ระบบตรวจสอบด้วยมนุษย์ GitHub Copilot และ OpenZeppelin Code Inspector ก็ไม่สามารถตรวจจับข้อผิดพลาดนี้ได้

ชุมชนเรียกเหตุการณ์นี้ว่าเป็น “เหตุการณ์สำคัญในยุค Vibe Coding” คำเตือนของ余弦 ชัดเจนมาก: ความปลอดภัยใน Web3 ไม่ได้จำกัดอยู่แค่สมาร์ทคอนแทรกต์เท่านั้น แต่ AI เครื่องมือกลายเป็นช่องโหว่ใหม่ที่ต้องระวัง

การตั้งค่าความเชื่อมั่นผิดพลาด

ผู้ก่อตั้ง OpenClaw Peter Steinberger ได้ดำเนินกลไกแจ้งเตือนชุมชน โดยอัตโนมัติซ่อนทักษะที่ถูกรายงานเกิน 3 ครั้ง Koi Security ก็ได้ปล่อยเครื่องมือสแกน Clawdex แต่ทั้งหมดนี้เป็นการแก้ไขเฉพาะหน้า

ปัญหาที่แท้จริงคือ ระบบนิเวศ AI เครื่องมือที่ตั้งค่ามาโดยค่าเริ่มต้นคือ “ความเชื่อ” ซึ่งเชื่อว่าทักษะที่ขึ้นบนแพลตฟอร์มปลอดภัย คำแนะนำของ AI ถูกต้อง และโค้ดที่สร้างขึ้นมานั้นเชื่อถือได้ เมื่อระบบนี้จัดการกับกุญแจคริปโตและโปรโตคอล DeFi การตั้งค่าที่ผิดพลาดก็มีแต่จะนำไปสู่ความเสียหายทางการเงินอย่างมหาศาล

หมายเหตุ: ข้อมูลจาก VanEck ระบุว่า ภายในปี 2025 จะมี AI ตัวแทนในวงการคริปโตมากกว่า 10,000 ราย และคาดว่าในปี 2026 จะทะลุ 1,000,000 ราย

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

Kalshi ปิดกั้นผู้ใช้ที่ทำการค้นหาข้อมูลภายใน ร่างกฎหมายสองฝ่ายปลุกความขัดแย้งในการควบคุมตลาดทำนาย

แพลตฟอร์มตลาดทำนาย Kalshi ได้เปิดตัวมาตรการห้ามผู้สมัครทางการเมืองและนักกีฬาที่ทราบตัวตนจากการเดิมพันในตลาดที่เกี่ยวข้อง การดำเนินการนี้สะท้อนความกังวลของหน่วยงานกำกับดูแลต่ออาชญากรรมข้างในข้อมูล และมาพร้อมกับร่างกฎหมายที่เสนอโดยพรรคประชาธิปไตยและพรรคสาธารณรัฐ ซึ่งพยายามห้ามสัญญาเหตุการณ์ที่คล้ายกับการพนันกีฬา ประธานเจ้าหน้าที่บริหารของ Kalshi ได้แสดงการคัดค้านกร่างกฎหมายอย่างแข็งขัน โดยเรียกมันว่าเป็นการกระทำเพื่อรักษาผลประโยชน์ของคาสิโน ร่างกฎหมายหากผ่านไปจะส่งผลกระทบต่อแพลตฟอร์มตลาดทำนายหลายแห่ง โดยข้อขัดแย้งหลักอยู่ที่การกระจายอำนาจในการกำกับดูแล

MarketWhisper1 ชั่วโมง ที่แล้ว

Balancer Labs ประกาศยุบหลังจากถูกแฮก โปรโตคอล DeFi ถูกโอนให้ DAO เข้าดูแลและปรับโครงสร้างใหม่

บริษัทพัฒนา Balancer Labs ที่อยู่เบื้องหลัง DeFi Protocol Balancer ประกาศปิดตัว เนื่องจากโครงสร้างทางการเงินไม่สมดุลและความเสี่ยงทางกฎหมาย แม้ว่าจะมีการปิดตัวแล้ว โปรโตคอลจะดำเนินการต่อโดย Balancer Foundation และ DAO ช่วงเวลาล่าสุดมีการโจมตีช่องโหว่ด้านความปลอดภัยทำให้ TVL ลดลงจากจุดสูงสุด 3.3 พันล้านดอลลาร์เหลือประมาณ 1.58 ล้านดอลลาร์ ลดลงมากกว่า 95% ในอนาคตจะมีการออกแบบใหม่ของโมเดลเศรษฐศาสตร์ของโทเค็นและโครงสร้างการดำเนินการ เพื่อส่งเสริมการพัฒนาที่ยั่งยืนของโปรโตคอล

MarketWhisper1 ชั่วโมง ที่แล้ว

เศรษฐีนักพนันหลายสิบล้านหยวน หลิน ปิงเวิน ถูกยิงดับชีวิตในกัมพูชา คดีการฟอกเงินของ 88 บ้านรวมคน สรุปด้วยความรุนแรง

ผู้ต้องขังหนีสี่ wilmars Bin-wen ถูกยิงดับที่เมืองเวสต์ปอร์ต 柬埔寨ซึ่งสงสัยว่าเป็นการแก้แค้น Lin ได้ช่วยเหลือ 88 Hall ในการฟอกเงินจำนวน 217 พันล้าน โดยใช้ PGTalk Points ในการซื้อขายใต้ดิน ตั้งแต่ปี 2018 เคสเปิดเผยออกมา การเสียชีวิตของเขาเน้นย้ำถึงความเสี่ยงในพื้นที่สีเทาของเอเชียตะวันออกเฉียงใต้ โดย Criminal Investigation Bureau ยังคงดำเนินการสืบสวนคดีที่เกี่ยวข้อง

動區BlockTempo1 ชั่วโมง ที่แล้ว

Balancer Labs ปิดตัวลง 4 เดือนหลังจากการเสียหายกว่า $100M โปรโตคอลจะดำเนินการต่อ

Balancer Labs ทีมอยู่เบื้องหลังโปรโตคอล DeFi ที่ชื่อ Balancer กำลังปิดตัวลงหลังจากความกดดันทางการเงินที่เพิ่มขึ้นและการแฮกมูลค่า 116 ล้านดอลลาร์ในเดือนพฤศจิกายน โดยผู้บริหารเสนอให้ดำเนินการโปรโตคอลต่อไปภายใต้โครงสร้างที่เรียบง่ายและประหยัดต้นทุนมากขึ้น "หลังจากพิจารณาอย่างรอบคอบแล้ว ฉัน

Cointelegraph1 ชั่วโมง ที่แล้ว

ผู้หญิงฮ่องกงถูกหลอกลวงด้วยแผนการฆ่าหมูแบบเข้ารหัส สูญเสียกว่า 5.5 ล้านดอลลาร์ฮ่องกงภายในสองเดือน

ผู้หญิงวัย 39 ปีจากฮ่องกงได้พบชายคนหนึ่งผ่านแอปแนะนำเพื่อน ซึ่งชายคนนั้นอ้างว่าเป็นพนักงานบริษัทพลังงานทดแทน หลังจากนั้นพวกเขาได้พัฒนาเป็นความสัมพันธ์รักษ์หลังผ่านแอพ WhatsApp ชายคนนั้นได้ชักชวนให้เธอลงทุนในหลักสูตรเสมือนจริงในการแลกเปลี่ยนสกุลเงินดิจิทัล ซึ่งทำให้เธอโอนเงินกว่า 5.5 ล้านดอลลาร์ฮ่องกงภายในสองเดือนก่อนที่เขาจะหาย ตำรวจฮ่องกงได้รับแจ้งเรื่องการหลอกลวงที่คล้ายกัน 15 แ件โดยมีจำนวนเงินที่เกี่ยวข้องทั้งสิ้นเกือบ 10 ล้านดอลลาร์ฮ่องกง

GateNews1 ชั่วโมง ที่แล้ว

XRPL กลไกการสร้างความเห็นพ้องต่อมีข้อบกพร่องที่มีความสำคัญร้ายแรง ผู้โจมตีอาจทำให้เครือข่ายการตรวจสอบสติครั้งปกติ ได้รับการแก้ไขแล้ว

บริษัทรักษาความปลอดภัย Common Prefix ได้รายงานช่องโหว่สองประการใน XRP Ledger ต่อ Ripple ซึ่งเกี่ยวข้องกับกลไกฉันทามติของโหนดตรวจสอบ ที่อาจนำไปสู่การล่มสลาย Ripple ได้แก้ไขช่องโหว่เหล่านี้ในเวอร์ชัน rippled 3.0.0 และวางแผนที่จะเสริมสร้างการตรวจสอบความปลอดภัยและนำตัวช่วย AI เข้ามา โหนดที่เรียกใช้เวอร์ชันเก่าจำเป็นต้องอัปเกรดโดยเร็วที่สุดเพื่อป้องกันการโจมตีที่อาจเกิดขึ้น เหตุการณ์นี้แสดงให้เห็นถึงกระบวนการเปิดเผยความปลอดภัยอย่างมีความรับผิดชอบและความมุ่งมั่นในการเสริมสร้างความปลอดภัยในอนาคต

MarketWhisper3 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น