Sicherheitswarnung: Im ClawHub-Marktplatz wurden insgesamt 1184 bösartige Fähigkeiten entdeckt, die möglicherweise SSH-Schlüssel, Krypto-Wallets usw. stehlen.

WELL-2,6%

BlockBeats Nachricht, 20. Februar: Der Gründer von Slow Fog, Yu Xian, teilt eine Sicherheitswarnung. Derzeit wurden auf OpenClaw’s ClawHub-Markt insgesamt 1184 bösartige Fähigkeiten entdeckt, die SSH-Schlüssel, Krypto-Wallets, Browser-Passwörter stehlen und Reverse Shells öffnen. Allein ein Angreifer hat 677 Softwarepakete hochgeladen. Die führende Fähigkeit weist 9 Schwachstellen auf und wurde tausendfach heruntergeladen.

Yu Xian warnt die Nutzer, dass Text nicht mehr nur Text ist, sondern Anweisungen. Es wird empfohlen, KI-Tools in einer isolierten Umgebung zu verwenden, da viele OpenClaw-Fähigkeiten potenzielle Risiken bergen. Außerdem ist im Bereich Web3-Sicherheit der Smart Contract nur ein Teil des Ganzen; die tatsächlichen Ursachen für Vorfälle sind längst nicht nur die Verträge. Vor einigen Tagen wurde Moonwell im Wert von 1,78 Millionen US-Dollar gestohlen; der fehlerhafte Code stammt von Co-Authored-By: Claude Opus 4.6.

Original anzeigen
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Langtang: Vorsicht vor gefälschtem imToken Chrome-Erweiterung

PANews 6. März Nachrichten, Chief Information Security Officer von Slow Fog Technology 23pds gibt eine Warnung heraus, die vor gefälschten imToken Chrome-Erweiterungen warnt. Eine gefälschte imToken Chrome-Erweiterung im Chrome Web Store kann Phishing betreiben, um Seed-Phrasen und private Schlüssel zu stehlen.

GateNews2Std her

Absurde》In Südkorea erweckte ein seit 7 Jahren verstorbener Betrüger wieder zum Leben, das Gericht verkauft Kryptowährungen, um die Opfer zu entschädigen

Ein südkoreanischer Betrüger wurde nach sieben Jahren, in denen er für tot erklärt wurde, schließlich in sein Heimatland abgeschoben. Das Gericht hob die Todeserklärung auf, und die eingefrorenen Vermögenswerte in Höhe von etwa 60.000 US-Dollar wurden zur Entschädigung der Opfer verwendet. Dieser Vorfall deckte zahlreiche Schwachstellen im koreanischen Justizsystem auf und führte zu weitreichender Kritik an der Verwaltung digitaler Vermögenswerte. Die Regierung beschloss, eine umfassende Reform durchzuführen.

動區BlockTempo2Std her

FBI verhaftet Verdächtigen im Zusammenhang mit dem Diebstahl von Kryptowährungen bei der Polizei, Rätsel um 46 Millionen US-Dollar Diebstahl gelöst

Das FBI in den USA hat John Daghita auf Saint Martin festgenommen, der des illegalen Zugriffs auf 46 Millionen US-Dollar in Kryptowährungen, die vom Sheriff-Büro verwaltet werden, verdächtigt wird. Der Fall basiert auf der Nachverfolgung des On-Chain-Detektivs ZachXBT, der Schwachstellen bei der Verwahrung digitaler Vermögenswerte aufdeckte und Zweifel an der Sicherheit der Drittanbieterverwahrung aufwarf. Es ist derzeit noch unklar, ob die gestohlenen Vermögenswerte zurückerlangt werden konnten.

MarketWhisper2Std her

PsiQuantum Quantentechnologie-Einrichtung im Bau, könnte das Bitcoin knacken

PsiQuantum hat die offizielle Baustart des Million-Quantenbit-Einrichtung in Chicago bekannt gegeben, in Zusammenarbeit mit NVIDIA, mit dem Plan, leistungsstarke Quantencomputer zu bauen. Die Einrichtung kann die Bitcoin-Verschlüsselungstechnologie herausfordern und löst Diskussionen über Cybersicherheit aus. Die Bedrohungsbewertung für Quantencomputer zeigt, dass die frühen UTXO-Geldbörsen am anfälligsten sind, während einige Experten glauben, dass Quantencomputer in den nächsten zehn Jahren keine erheblichen Auswirkungen auf Bitcoin haben werden. PsiQuantum betont, dass es nicht beabsichtigt, Bitcoin anzugreifen, aber das Risiko der technischen Verbreitung bleibt weiterhin zu beachten.

MarketWhisper3Std her

HypurrFi deckt frühzeitigen Versionen von Aave V3 "Rundungsfehler" Schwachstelle auf, der die neuen Kreditaufnahmen im XAUT0- und UBTC-Markt ausgesetzt wurden

HyperEVMs HypurrFi hat auf der X-Plattform eine Nachricht veröffentlicht: Die frühere Version von Aave V3 3.5 weist eine „Rundungsfehler“-Sicherheitslücke auf, die von Angreifern ausgenutzt werden kann, um die zugrunde liegenden Token zu extrahieren. Betroffene Märkte haben die entsprechenden Operationen pausiert. Die Sicherheit der Nutzermittel ist nicht gefährdet, das Team arbeitet an einer Lösung des Problems.

GateNews3Std her
Kommentieren
0/400
Keine Kommentare