🔥 WCTC S8 全球交易赛正式开赛!
8,000,000 USDT 超级奖池解锁开启
🏆 团队赛:上半场正式开启,预报名阶段 5,500+ 战队现已集结
交易量收益额双重比拼,解锁上半场 1,800,000 USDT 奖池
🏆 个人赛:现货、合约、TradFi、ETF、闪兑、跟单齐上阵
全场交易量比拼,瓜分 2,000,000 USDT 奖池
🏆 王者 PK 赛:零门槛参与,实时匹配享受战斗快感
收益率即时 PK,瓜分 1,600,000 USDT 奖池
活动时间:2026 年 4月 23 日 16:00:00 -2026 年 5 月 20 日 15:59:59 UTC+8
⬇️ 立即参与:https://www.gate.com/competition/wctc-s8
#WCTCS8
我刚刚得知ClawHub存在相当严重的安全问题。研究人员发现了一次大规模的供应链攻击——超过1184个恶意技能,专门设计用于窃取SSH密钥、加密钱包和浏览器密码。
这确实令人震惊。一个攻击者负责677个包——占所有恶意记录的57%。平台上发现,36.8%的技能至少存在一个漏洞。而最“受欢迎”的恶意技能名为“ Elon会怎么做”,获得了4000次虚假下载,并包含9个漏洞,其中两个是关键级别。
有趣的是,这些技能同时攻击用户和AI代理,利用社会工程学和提示注入。问题的规模——超过135,000个OpenClaw的活跃实例,分布在全球82个国家。
从积极方面来看,OpenClaw已与VirusTotal合作,对平台上的所有技能进行扫描,并删除恶意记录。VirusTotal帮助实时检测和阻止此类威胁。但如果你使用过ClawHub的技能,最好不要等待——更改所有账户信息,取消API密钥,并检查安全设置。还是预防为主。