أفادت PANews في 2 مارس أن مجتمع GoPlus الصيني أصدر تحذيرا مبكرا بأن OpenClaw Gateway حاليا معرض للخطر، يرجى الترقية إلى 2026.2.25 أو لاحقا فورا، ومراجعة وإلغاء بيانات الاعتماد غير الضرورية، ومفاتيح API، وأذونات العقد الممنوحة لنسخ الوكلاء. وفقا لتحليلها، يعمل OpenClaw عبر بوابة WebSocket مرتبطة بالمحل، والتي تعمل كطبقة التنسيق الأساسية للوكيل وتعد جزءا مهما من OpenClaw. استهدف الهجوم نقطة ضعف في طبقة البوابة، ولم يتم استيفاء شرط واحد فقط: أن المستخدم يدخل إلى موقع خبيث يسيطر عليه المخترق في المتصفح.
سلسلة الهجوم الكاملة هي كما يلي:
- يدخل الضحية إلى موقع خبيث يسيطر عليه المهاجم في متصفحه؛
- يبدأ جافاسكريبت في الصفحة اتصال WebSocket ببوابة OpenClaw على المضيف المحلي؛
- بعد ذلك، يقوم سكريبت الهجوم بفرض كلمة مرور البوابة بقوة بمئات المحاولات في الثانية؛
- بعد الاختراق الناجح، يتم تسجيل سكريبت الهجوم بشكل صامت كجهاز موثوق.
- يحصل المهاجم على سيطرة إدارية على الوكيل؛
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.
مقالات ذات صلة
مشروع التشفير Aethir يرسل أخبارًا سلبية، حيث تم اتهام مسؤول التسويق بأنه كان يختار نساء لإيلينور إيبستين
أخبار Gate News، في 10 مارس، وردت أنباء من المجتمع المشفر تفيد بأن مسؤولة التسويق لمشروع Aethir، ماشا بروسو، اتهمت بأنها كانت تتواصل مع نساء لصالح جيفري إيبستين. في الوقت نفسه، كشف المجتمع أن Aethir قامت حاليًا بتسريح جماعي، حيث غادر العديد من المؤسسين التنفيذيين وكبار المسؤولين بشكل متتالي، ويُشتبه في أنهم هربوا بشكل غير قانوني. يُذكر أن الموقع الشخصي لماشا بروسو قد تم إغلاقه مؤخرًا.
GateNewsمنذ 21 د
النيابة الكورية تبيع 320.8 بيتكوين مسروقة وتعيدها، وتحقق 21.5 مليون دولار أمريكي وتودعها في الخزانة العامة
أخبار Gate News، في 10 مارس، قامت النيابة العامة في كوانجو، كوريا الجنوبية، ببيع 320.8 بيتكوين، وبلغت العائدات 31.6 مليار وون كوري (حوالي 21.5 مليون دولار أمريكي) وتم إيداعها في الخزانة العامة. كانت هذه البيتكوينات قد تم مصادرتها بعد مداهمة منصة قمار غير قانونية، وفي أغسطس 2025، سرقها هاكرز نتيجة هجوم تصيد احتيالي على مسؤولين، حتى قام الهاكرز بإعادتها طواعية في فبراير من هذا العام. قامت النيابة على الفور ببيعها على دفعات خلال 11 يومًا (من 24 فبراير إلى 6 مارس). لا يزال الهاكرز هاربين، وتستمر التحقيقات. (The Block)
GateNewsمنذ 37 د
JELLYJELLY العقود والسلع الفورية تتقاطع بنسبة 34٪، وتحذير من التلاعب يطلق الإنذار
تم تسجيل انحراف شديد بنسبة 34% بين سعر علامة العقود الدائمة وسعر السوق على السلسلة لعملة JELLYJELLY في 10 مارس، مما يثير الشكوك حول عمليات تلاعب في السعر. أظهرت التحليلات زيادة حادة في العقود غير المفتوحة، ومعدل التمويل يصل إلى -2% كل 4 ساعات، مما يشير إلى عدم استقرار السوق وخطر التلاعب. حذر المحللون المستثمرين من أن هذا الوضع قد يؤدي إلى تقلبات حادة في الأسعار، ويعكس المخاطر الهيكلية في عملية دمج البورصات اللامركزية والمركزية.
MarketWhisperمنذ 2 س
موقع Compound الرسمي يتعرض للاختراق مرة أخرى: هجوم تصيد يخدع منصة الإقراض اللامركزية، مخاطر الأمان تثير الاهتمام
واجه بروتوكول الإقراض اللامركزي Compound Finance مؤخرًا حادثة أمنية، حيث أبلغ المستخدمون عن إعادة توجيه موقعه الرسمي إلى صفحات تصيد احتيالية. قام المهاجمون بالهجوم من خلال تزوير أسماء النطاقات، وعلى الرغم من عدم حدوث خسائر مالية، إلا أن هذه هي المرة الثانية التي يتعرض فيها Compound لمثل هذا الحدث خلال العامين الماضيين. وأوضح خبراء الأمن أن زيادة الأتمتة في أدوات التصيد الاحتيالي تزيد من مخاطر الهجمات. إن المشاكل المستمرة التي يواجهها Compound تضعف ثقة السوق، وأمان الواجهة الأمامية وشفافية الحوكمة أصبحت عوامل حاسمة لمستقبلها الطويل الأمد.
GateNewsمنذ 3 س
احذر من الاحتيال في العملات المشفرة: منظمة سياسية تدعي أن هناك أشخاصًا ينصبون على الناس بجمع تبرعات ببيتكوين وإيثيريوم، وتورط في قضايا تتعلق بإيران
حذر تحالف الشعب الروسي "الجبهة الشعبية الروسية" من أن المحتالين يزيفون وثائق التبرع، ويغرون مؤيدي إيران بالتبرع بأصول مشفرة، زاعمين أن الأموال ستُستخدم لمساعدة المقاتلين في أوكرانيا. وأكدت المنظمة أن جميع حملات التبرع المشفرة باسمها هي عمليات احتيال، وأن التبرعات القانونية يمكن أن تتم فقط من خلال التحويل البنكي عبر الموقع الرسمي. وفي الوقت نفسه، تكثف الأجهزة الأمنية الروسية جهودها لمكافحة الأنشطة الإجرامية ذات الصلة. وتزداد أهمية الأصول المشفرة في تدفقات التمويل السياسية والعسكرية في الشرق الأوسط، ويواجه المستخدمون تحديات أمنية جديدة.
GateNewsمنذ 3 س
آلية قيود شراء رموز MT على شبكة BSC تحتوي على عيوب، حيث استغلها هاكر لتحقيق أرباح تقدر بحوالي 242,000 دولار أمريكي
تظهر أخبار Gate News أن في 10 مارس، رصدت BlockSec عملية تداول مشبوهة على بركة أموال MT-WBNB على BSC، وخسارة حوالي 242,000 دولار أمريكي. استند الهجوم إلى عيب في آلية تقييد المشتري، حيث قام المهاجم بتجاوز القيود عبر الموجه وبيع MT لتحقيق أرباح، مما أدى إلى خسارة الأموال.
GateNewsمنذ 5 س