Aviso de segurança: O mercado ClawHub descobriu um total de 1184 habilidades maliciosas, que podem roubar chaves SSH, carteiras de criptomoedas, etc.

WELL6,56%

BlockBeats notícia, 20 de fevereiro, o fundador do SlowMist, Yu Xian, repostou um aviso de segurança. Atualmente, o mercado ClawHub do OpenClaw detectou 1184 habilidades maliciosas, que roubam chaves SSH, carteiras de criptomoedas, senhas de navegador e abrem shells reversos. Apenas um atacante enviou 677 pacotes de software. A habilidade mais comum possui 9 vulnerabilidades e foi baixada milhares de vezes.

Yu Xian alertou os usuários de que o texto deixou de ser apenas texto e passou a ser uma instrução. Recomenda-se usar ferramentas de IA em ambientes isolados, pois muitas habilidades do OpenClaw apresentam riscos potenciais. Além disso, na segurança Web3, os contratos inteligentes são apenas uma parte; as causas reais dos incidentes já vão além dos contratos. Nos últimos dias, o Moonwell foi roubado por 1,78 milhão de dólares, com o código vulnerável vindo de Co-Authored-By: Claude Opus 4.6.

Ver original
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

O Google revela o kit de ferramentas de ataque a criptomoedas no iPhone "Coruna", capaz de roubar frases de recuperação e informações de carteiras

O grupo de inteligência de ameaças do Google publicou recentemente um relatório, revelando uma nova ferramenta de exploração de vulnerabilidades do iPhone chamada “Coruna”, destinada a roubar frases de recuperação de carteiras de criptomoedas e informações financeiras dos utilizadores. A ferramenta utiliza múltiplas cadeias de vulnerabilidades, focando principalmente nos sistemas iOS 13.0 a 17.2.1, e realiza ataques direcionados através de páginas web maliciosas. Os investigadores aconselham os utilizadores a atualizarem rapidamente o sistema iOS para reduzir os riscos.

GateNews16m atrás

Sentença do caso de assalto com faca a criptomoedas na Rússia: três assaltantes condenados a cinco anos de prisão

O tribunal de Omsk, na Rússia, condenou três jovens por roubo com arma branca a um detenção de cinco anos. Eles ameaçaram violentamente as vítimas para que entregassem os seus ativos, sem obterem lucro e sendo posteriormente descobertos pelos vizinhos, que eles fugiram. Este caso reflete o aumento global de crimes violentos contra ativos criptográficos, com a Rússia a intensificar a repressão a tais crimes.

GateNews24m atrás

40 mil milhões de dólares em lucros DeFi: colapso do tesouro de lucros subsequente: ativos do MEV Capital encolhem 80%, risco de estratégias de alavancagem descentralizadas volta a ser destacado

A MEV Capital sofreu um golpe significativo devido à participação na estratégia de alavancagem de deUSD, com o tamanho dos ativos a cair de 15 bilhões de dólares para 3 bilhões de dólares, uma queda de quase 80%. Esta crise no DeFi originou-se das complexas relações de empréstimo entre os tokens de cofres de rendimento, levando ao encerramento de múltiplos projetos e à evaporação em massa de fundos. O setor está a esforçar-se por migrar para uma estrutura de ativos mais robusta, mas o risco ainda persiste.

GateNews33m atrás

A polícia do Canadá alerta para “fraudes de recuperação de criptomoedas”: os golpistas, fingindo ser a RCMP, voltaram a visar as vítimas

A polícia canadiana emitiu um aviso de que surgiu um novo esquema de "recuperação de fundos" dirigido a vítimas de fraudes com criptomoedas. Os golpistas fingem ser policiais ou advogados, prometendo ajudar a recuperar os ativos roubados, na verdade, realizando uma segunda fraude. As vítimas devem estar mais alertas, verificar a fonte das informações e evitar serem enganadas novamente.

GateNews1h atrás

FBI e Europol fecham conjuntamente o fórum de hackers LeakBase, numa operação policial de 14 países que apanha dados de 140.000 utilizadores

O FBI dos Estados Unidos e a Europol, juntamente com várias agências de aplicação da lei, encerraram o fórum de crimes cibernéticos LeakBase, que era utilizado para a troca de dados roubados, com 142.000 membros registados. Nesta operação, foram apreendidos servidores, obtendo-se uma grande quantidade de provas e cortando o canal de troca de dados sensíveis dos criminosos cibernéticos. A colaboração entre as autoridades demonstra que a resposta internacional ao crime cibernético está a ser reforçada.

GateNews1h atrás
Comentário
0/400
Sem comentários
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)