Aviso de seguridad: Se han detectado un total de 1184 habilidades maliciosas en el mercado ClawHub, que podrían robar claves SSH, carteras de criptomonedas, etc.

WELL-1,94%

BlockBeats Noticias, 20 de febrero, el fundador de SlowMist, Yu Xian, compartió una advertencia de seguridad. Actualmente, en el mercado ClawHub de OpenClaw se han detectado 1184 habilidades maliciosas, las cuales pueden robar claves SSH, billeteras de criptomonedas, contraseñas de navegador y abrir shells inversos. Solo un atacante ha subido 677 paquetes. La habilidad con más vulnerabilidades tiene 9 fallos y ha sido descargada miles de veces.

Yu Xian advierte a los usuarios que el texto ya no es solo texto, sino instrucciones. Se recomienda usar herramientas de IA en entornos independientes, ya que muchas habilidades de OpenClaw presentan riesgos potenciales. Además, en la seguridad Web3, los contratos son solo una parte; las causas reales de los incidentes ya no se limitan solo a los contratos. Hace unos días, Moonwell fue robado por 1.78 millones de dólares, y el código defectuoso proviene de Co-Authored-By: Claude Opus 4.6.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

El Ministerio de Industria y Tecnología de la Información publica recomendaciones para prevenir riesgos de seguridad en agentes inteligentes OpenClaw, proponiendo cuatro estrategias de respuesta para escenarios de transacciones financieras

El 11 de marzo, el Ministerio de Industria e Información publicó recomendaciones para prevenir los riesgos de seguridad del agente inteligente de código abierto OpenClaw, destacando los riesgos potenciales en las transacciones financieras y proponiendo una estrategia de "seis debe y seis no debe", como implementar aislamiento de red, confirmación secundaria y fortalecer la revisión de la cadena de suministro, para prevenir transacciones incorrectas y el secuestro de cuentas.

GateNewsHace14m

Aave revela una liquidación anormal de 27 millones de dólares, 34 cuentas fueron liquidada forzosamente, la oficina oficial promete compensación total

Aave sufrió una liquidación anómala el 11 de marzo, con aproximadamente 27 millones de dólares en posiciones de préstamo debido a un error en la configuración de los parámetros del módulo de seguridad interno CAPO, lo que provocó una subestimación del valor de wstETH en un 2.85%. La liquidación afectó a 34 cuentas, con aproximadamente 10,938 wstETH forzados a ser liquidados. Chaos Labs se comprometió a compensar en su totalidad a los usuarios afectados y destacó la necesidad de mejorar los mecanismos de gestión de riesgos. Este incidente resalta los riesgos asociados a errores de configuración interna en los sistemas de finanzas descentralizadas.

動區BlockTempohace1h

Lido responde a eventos de liquidación: un error en el oráculo de un protocolo de préstamos DeFi causó la liquidación, no tiene relación con el protocolo Lido

Lido respondió al evento de liquidación ocurrido el 10 de marzo debido a un error en la cotización del oráculo CAPO, afirmando que no generará deuda incobrable y que compensará en su totalidad a los usuarios afectados. El producto Lido Earn no fue afectado, la seguridad de los fondos de los usuarios está garantizada.

GateNewshace1h

El presidente de BWA, Dilip Chenoy, aboga por la educación de los inversores y un ecosistema cripto responsable

El presidente de BWA Dilip Chenoy participó en la sesión de preguntas y respuestas. Hizo un llamado a una verificación independiente exhaustiva antes de invertir en criptomonedas. El paso inmediato para las víctimas es presentar una denuncia ante las autoridades. Dilip Chenoy, presidente de Bharat Web3 Association (BWA), interactuó con los medios y pa

TheNewsCryptohace4h

Fallo en el oráculo de Aave provoca una cadena de liquidaciones: $26 millones en posiciones desaparecen, DAO promete compensación total

El 11 de marzo, el protocolo de préstamos descentralizado Aave sufrió un evento de liquidación masiva debido a un error en la configuración del oráculo de precios, con aproximadamente 34 cuentas liquidada y un monto involucrado de 26 millones de dólares. El problema se originó por una desincronización en la configuración del mecanismo CAPO, lo que provocó una evaluación errónea temporal del precio de wstETH. Aunque algunos usuarios resultaron afectados, el protocolo Aave no sufrió impactos financieros y activará un mecanismo de compensación. Después del evento, la reacción del mercado fue estable y el precio de AAVE subió.

GateNewshace5h

Reaparece el robo de criptomonedas en Francia: una pareja fue amenazada con cuchillos por suplantación de policías y se vio obligada a transferir cerca de 1 millón de dólares en Bitcoin

El 11 de marzo, en el oeste de París, Francia, ocurrió un caso de robo violento, donde tres delincuentes disfrazados de policías obligaron a una pareja a transferir aproximadamente 900,000 euros en Bitcoin. El caso reveló el riesgo de los ataques de "llave inglesa", y Francia se convirtió en una de las regiones con mayor incidencia de este tipo de delitos. Las autoridades ya han iniciado una investigación, y los expertos en seguridad advierten a los poseedores de activos criptográficos que presten atención a su seguridad personal y protección de información.

GateNewshace5h
Comentar
0/400
Sin comentarios