Selon BlockBeats news, le 20 février, la fondatrice de SlowMist, Yusine, a republié une alerte de sécurité indiquant qu’un total de 1 184 compétences malveillantes ont été découvertes sur la place de marché ClawHub d’OpenClaw, capable de voler des clés SSH, des portefeuilles chiffrés, des mots de passe de navigateur et des shell ouverts inversés. Un seul attaquant a téléchargé 677 colis. La compétence numéro un a 9 vulnérabilités et des milliers de téléchargements.
Cosine rappelle aux utilisateurs que le texte n’est plus du texte, mais des instructions. Les outils d’IA sont recommandés pour les environnements autonomes, et de nombreuses compétences OpenClaw sont potentiellement risquées. De plus, les contrats ne sont qu’une partie de la sécurité Web3, et la véritable cause des accidents ne se limite plus aux contrats. L’autre jour, Moonwell a volé 1,78 million de dollars avec un code de défaut à Co-auteur par : Claude Opus 4.6.
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'
avertissement.
Articles similaires
Protocole Venus Enquête sur une Activité Malveillante dans le $THE Pool En Raison de Spéculations sur les Flash Loans
Venus Protocol enquête sur une activité suspecte indiquant une attaque potentielle par Flash Loan sur les pools $THE et $CAKE . Cela a conduit à la suspension des emprunts et des retraits de $THE, car la plateforme évalue le risque et les préoccupations de la communauté concernant une possible manipulation de marché.
BlockChainReporterIl y a 2h
La cour coréenne rejette la demande de la Fondation Flow visant à arrêter le retrait de FLOW par trois bourses
La Cour de district centrale de Séoul a rejeté la demande d'ordonnance restrictive présentée par la Fondation Flow et Dapper Labs contre trois bourses, soutenant l'arrêt des transactions FLOW. Le tribunal a estimé qu'il y avait insuffisance de preuves et qu'il était nécessaire de protéger les investisseurs. FLOW peut toujours être négocié sur Korbit, mais a été retiré des trois autres bourses.
GateNewsIl y a 4h
Steam 8 jeux contiennent des logiciels malveillants, le FBI cible les victimes entre 2024 et 2026
Le FBI enquête sur 8 jeux PC sur la plateforme Steam, soupçonnés de contenir des malwares ciblant les utilisateurs ayant téléchargé entre 2024 et 2026. Les victimes peuvent soumettre des informations au FBI pour obtenir une compensation. Cet incident montre que la vaste base d'utilisateurs de Steam en fait une cible d'attaques malveillantes, et les actifs cryptographiques deviennent l'objectif principal de ces attaques.
MarketWhisperIl y a 5h
Les influenceurs des millions de transactions sont accusés de tirer profit de la vente de cours - où est la ligne entre les experts en trading et les influenceurs de contenu ?
Le créateur de contenu crypto américain ImanTrading a récemment accusé dans une vidéo le créateur de contenu trading TJR (Tyler Riches) de générer des profits à partir de cours et de groupes de signaux plutôt que du trading réel. La vidéo révèle que TJR aurait emprunté de l'argent à des amis pour trader et aurait subi des pertes, soulignant que ses performances de trading contiennent des éléments frauduleux. De plus, le nombre de participants aux cours payants de TJR serait supérieur au chiffre annoncé, et la véritable qualité de son enseignement est difficile à valider. Cet incident a déclenché un débat sur les frontières entre les créateurs de contenu et les véritables traders.
ChainNewsAbmediaIl y a 6h
Protocole Venus piraté, perte de 3,7 millions de dollars : $THE jetons à faible liquidité deviennent le vecteur d'attaque, nouvelle alerte pour DeFi sur BNB Chain
Le protocole de prêt décentralisé Venus Protocol a subi une attaque d'environ 3,7 millions de dollars le 15 mars 2026, causant 2,18 millions de dollars de créances douteuses. L'attaquant a manipulé le prix du jeton $THE à faible liquidité, en combinant les prêts on-chain et les dérivés off-chain, pour lancer une attaque sophistiquée, exposant ainsi les risques systémiques. L'incident a incité l'industrie à réexaminer les normes de qualification des garanties et la conception des paramètres de risque.
ChainNewsAbmediaIl y a 8h
Protocol Venus victime d'une attaque « bombe de liquidation » : des pirates se font passer pour des opérations normales pendant 9 mois, créant 2,15 millions de dollars de créances douteuses
Le protocole de prêt Venus Protocol sur BNB Chain a été victime d'une attaque planifiée par des pirates informatiques pendant 9 mois, qui s'est déroulée le 16 mars. Les attaquants ont finalement extrait environ 5,07 millions de dollars d'actifs, causant 2,15 millions de dollars de créances douteuses. Les attaquants ont manipulé le prix du jeton THE pour déclencher des liquidations, et Venus a réagi en réduisant les facteurs de collatéral sur plusieurs marchés, révélant les risques auxquels font face les protocoles DeFi concernant les jetons peu liquides.
動區BlockTempoIl y a 8h