Slow Mist: ClawHub має ризик закладення бекдору, 21% топ Skills занесені в список високого ризику

Ризик вбудованого бекдору в ClawHub

Головний фахівець з інформаційної безпеки компанії Slow Mist, 23pds, оприлюднив попередження про те, що через залежність ClawHub від входу через GitHub одним натисканням, відкритий для зловмисників, може бути використаний для крадіжки облікових даних розробників, що дозволить їм видавати шкідливі Skills під виглядом легітимних, здійснюючи атаки через ланцюг поставок. Одночасно, команда GoPlus провела повне безпечне сканування сотні найпопулярніших Skills, завантажених з ClawHub, і результати показали, що 21% мають високий рівень ризику, а 17% потребують попереджень.

Повний аналіз шляху атаки: від облікових даних GitHub до системного проникнення

У своєму оголошенні Slow Mist чітко виклав повний шлях потенційної атаки, щоб допомогти розробникам і користувачам зрозуміти реальні механізми загрози:

Крадіжка облікових даних: за допомогою вірусів, таких як Sha1-Hulud, або фішингових атак викрадаються облікові дані для входу в GitHub розробників.

Отримання доступу до GitHub: зловмисники використовують викрадені облікові дані для входу в акаунти жертв на GitHub.

Входження до ClawHub під виглядом розробника: оскільки ClawHub використовує вход через GitHub одним натисканням, зловмисник може безпосередньо увійти під легітимним обліковим записом розробника.

Публікація шкідливих Skills: під виглядом постраждалого розробника публікуються шкідливі Skills, що містять бекдор, які важко відрізнити від звичайних.

Встановлення та запуск користувачами: неусвідомлюючи, користувачі завантажують і запускають ці Skills, що активує шкідливий код.

Проникнення в систему: зловмисники отримують доступ до пристроїв користувачів, що може призвести до крадіжки даних, віддаленого управління та інших серйозних наслідків.

Загроза цієї ланцюгової атаки полягає в тому, що кожен її етап має високий рівень прихованості, і користувачі майже не можуть визначити зовні, чи був Skill змінений зловмисниками.

Результати сканування GoPlus: розподіл безпеки серед топ-100 Skills

12 березня GoPlus опублікував звіт про безпечне сканування сотні найчастіше завантажуваних Skills з ClawHub, що надає більш систематизовані дані про ризики:

21% блоковано (Blocked): ці Skills мають явні високоризикові дії, включаючи прямі мережеві проникнення, виклики чутливих API та автоматичне надсилання повідомлень.

17% з попередженнями (Warning): мають потенційні ризики, і користувачам з високими вимогами до безпеки рекомендується бути обережними при їх використанні.

62% пройшли перевірку: решта Skills не виявили явних проблем у поточному скануванні.

GoPlus рекомендує для Skills з високим ризиком обов’язково вводити механізм «людина в ланцюгу (HITL)», щоб людська перевірка здійснювалася перед виконанням ключових дій, а не після.

Спір навколо SkillHub від Tencent: масове збирання даних викликає питання авторських прав і підтримки

Паралельно з посиленням попереджень про безпеку, екосистема ClawHub стала об’єктом дискусій через дії Tencent. Компанія запустила спільноту SkillHub, побудовану на основі офіційної відкритої екосистеми OpenClaw, яка позиціонується як локальна платформа для розповсюдження Skills для китайських розробників. Однак засновник OpenClaw, Peter Steinberger, після дізнання про це висловив критику, зазначивши, що отримував скарги щодо того, що Tencent скопіювала всі Skills з ClawHub і додала їх до своєї платформи, при цьому швидкість копіювання була такою високою, що спровокувала обмеження швидкості з боку офіційної системи. Steinberger прямо заявив: «Вони скопіювали, але не підтримують цей проект.»

Офіційний представник Tencent AI відповів, що SkillHub працює як дзеркальний сайт, на якому вказано оригінальне джерело — ClawHub, і що мета платформи — забезпечити більш стабільний і швидкий доступ для користувачів у Китаї. За перший тиждень роботи платформи було оброблено близько 180 ГБ трафіку (870 тисяч завантажень), але фактичні дані, отримані з офіційних джерел, склали лише близько 1 ГБ. Вони також підкреслили, що кілька членів команди Tencent вже внесли свій внесок у відповідні відкриті проекти і прагнуть підтримувати розвиток екосистеми.

Часті питання

Як користувачам ClawHub захистити себе від шкідливих Skills?
Рекомендується встановлювати лише Skills, які пройшли перевірку через GoPlus або інші авторитетні служби безпеки; бути обережними з Skills, що запитують доступ до локальних файлів, мережі або системних API; слідкувати за кількістю завантажень і рейтингами, але не покладатися лише на них; регулярно оновлювати встановлені Skills і слідкувати за безпековими оголошеннями платформи. Найголовніше — перед виконанням високоризикових дій активувати функцію «людина в ланцюгу (HITL)» для підтвердження.

Чи потрібно змінити спосіб входу в ClawHub з GitHub на інший?
З точки зору безпеки, залежність від одного OAuth-провайдера (наприклад, GitHub) створює ризик єдиного точки відмови — якщо облікові дані GitHub будуть скомпрометовані, доступ до ClawHub буде втрачено. Більш безпечні рішення включають впровадження багатофакторної аутентифікації (MFA), можливість створення окремих акаунтів або додавання додаткових рівнів перевірки для публікації Skills. Це — напрямки, над якими платформа має працювати для підвищення довіри розробників.

Чи порушує практика Tencent SkillHub ліцензійні умови відкритого коду?
Це залежить від конкретних ліцензійних умов OpenClaw і ClawHub. Використання дзеркальних сайтів і позначення джерела як ClawHub є допустимим у межах «розумного використання», але критика Steinberger більше стосується моральних аспектів підтримки екосистеми — використання результатів спільної роботи без реального внеску або комерційної підтримки. Це поширена дискусія у спільноті відкритого коду і зазвичай вирішується через чіткі ліцензійні угоди та домовленості про співпрацю.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Іспанська поліція вилучила €400 тис. криптовалюти з незаконної платформи піратства манґи, 3 арешти

Повідомлення Gate News, 24 квітня — іспанська поліція в Альмерії вилучила два криптовалютні холодні гаманці з приблизно €400,000 під час рейду на найбільшу в країні незаконну платформу з поширення манґи. У зв’язку з цією операцією заарештовано троє осіб, які були задіяні, причому її розпочали

GateNews10хв. тому

Санкції OFAC щодо камбоджійського сенатора через мережу криптоскем

Санкції OFAC проти камбоджійського сенатора через криптосхему шахрайської мережі Управління з контролю за іноземними активами Міністерства фінансів США (OFAC) запровадило санкції проти камбоджійського сенатора Кок Ана, якого звинувачують у керуванні «шахрайськими об’єктами» по всій Камбоджі, які ошукали американців. OFAC визначило Ана та ще 28 інших

CryptoFrontier30хв. тому

У США санкціонували вельмож Камбоджі за багатомільярдні шахрайські угруповання! Tether заморозив понад 344 мільйонів доларів США USDT

Міністерство фінансів США та Міністерство юстиції нещодавно провели спільні правоохоронні заходи проти набираючих обертів у Південно-Східній Азії криптовалютних «псевдопомилувань» для знайомств, так званих «殺豬盤» (свиняче обдирання). Офіційно оголошено про санкції проти камбоджійського сенатора Лоань (Kok An) та 28 осіб і організацій у його злочинній мережі, звинувачуючи їх у використанні політичного впливу та власних казино-майданчиків для прикриття масштабних шахрайських і торгівельних злочинів, пов’язаних із торгівлею людьми. За оцінками, лише ці шахрайські дії щороку завдавали шкоди американським громадянам у розмірі до 10 мільярдів доларів США. У рамках цього удару емітент стабільних монет Rether також уже заморозив понад 344 мільйони доларів США заарештованих у справі цифрових активів. Шахрайство з любовними «псевдопомилуванями»: американці щороку втрачають понад сто мільярдів доларів США Останніми роками транскордонні злочинні організації, базовані в Південно-Східній Азії, у масовому порядку використовують шахрайську схему «養套殺» (вирощуй приманку та вбий) під назвою «殺豬盤» («Pig Butchering»). Шахраї використовують соціальні мережі або месенджери, витрачаючи кілька місяців

ChainNewsAbmedia41хв. тому

Військовослужбовця армії США заарештували за використання засекреченої інформації, щоб робити ставки на захоплення Мадуро на Polymarket

Повідомлення Gate News, 24 квітня — Міністерство юстиції США заарештувало діючого військовослужбовця Армії Ґеннона Кена Ван Дайка, 38 років, за звинуваченнями у використанні конфіденційної інформації для ставок на Polymarket, ринок передбачень, щодо захоплення колишнього президента Венесуели Ніколаса Мадуро. Ван Дайк брав участь у

GateNews47хв. тому

Zondacrypto біржа стикається з обвинуваченням у привласненні 350 млн доларів США, генеральний директор публічно заперечує

Один із найбільших криптовалютних бірж Польщі Zondacrypto керівник Пржемислав Крал (Przemysław Kral) 16 квітня публічно заявив у соцмережах, що біржа не може отримати доступ до гаманця, який містить 4,503 біткоїни, поточна вартість якого перевищує 350 млн доларів США. Крал оприлюднив адресу цього гаманця, щоб спростувати звинувачення у привласненні, але ця публікація одразу спричинила масові зняття коштів.

MarketWhisper2год тому
Прокоментувати
0/400
Немає коментарів