安全提醒:ClawHubマーケットで合計1184個の悪意のあるスキルが検出され、SSHキーや暗号化ウォレットなどを盗む可能性があります

WELL0.78%

BlockBeatsの報告によると、2月20日に慢雾の創始者である余弦氏が安全警告を再投稿しました。現在、OpenClawのClawHubマーケットでは合計1184の悪意のあるスキルが発見されており、これらのスキルはSSHキー、暗号化ウォレット、ブラウザのパスワードを盗み、リバースシェルを開くことができます。攻撃者一人だけで677のパッケージをアップロードしています。最も多くの脆弱性を持つスキルは9つの脆弱性を抱え、ダウンロード数は数千回に上ります。

余弦氏はユーザーに対し、テキストはもはや単なる文章ではなく指令であると警告し、AIツールは独立した環境で使用することを推奨しています。多くのOpenClawのスキルには潜在的なリスクが存在します。また、Web3のセキュリティにおいてコントラクトは一部に過ぎず、実際の事故原因はコントラクトだけに留まりません。数日前にはMoonwellが178万ドルの資金を盗まれましたが、その脆弱なコードはClaude Opus 4.6による共同執筆のものでした。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

LedgerのセキュリティチームはMediaTekプロセッサの脆弱性を発見し、ウォレットの助記詞が盗まれる可能性があることを確認しました

暗号ウォレットLedgerのチームは、MediaTekプロセッサのセキュアブートチェーンに脆弱性があることを発見しました。攻撃者は物理的に接触することで暗号鍵を抽出でき、約25%のAndroidスマートフォンに影響を与えます。この脆弱性はパッチで修正可能ですが、非安全なデバイスに鍵を保存するリスクを強調しており、ユーザーには速やかにアップデートすることを推奨します。

GateNews1時間前

AIのコード作成失敗:AIを神格化しないでください、ClaudeのコーディングによりDeFiプラットフォームが178万ドルの損失を被る

Moonwellの貸付契約は、オラクルの設定ミスによりcbETH資産の価格が著しく過小評価され、オンチェーンのセキュリティ事故を引き起こしました。この事件は、AI生成のコードの論理エラーに起因し、清算ロボットがその脆弱性を利用して利益を得ました。従来のハッカーの介入はなかったものの、ユーザーに対して178万ドルの損失をもたらしました。この出来事は、AIプログラミング過程における監査の怠慢を浮き彫りにし、技術の自動化が進む中での人間による監査の重要性を強調しています。

PANews2時間前

工信部はOpenClawインテリジェンスの安全リスク防止に関する提言を発表し、金融取引シーンに対して四つの対応策を提案しました

3月11日、工業・情報化部は、OpenClawオープンソースインテリジェントのセキュリティリスクに対する注意喚起を発表し、金融取引における潜在的なリスクを強調しました。これに対し、「六要六不要」の対策を提案し、ネットワークの隔離、二次確認、サプライチェーンの監査強化などを実施し、誤った取引やアカウントの乗っ取りを防止します。

GateNews2時間前

Aaveは2,700万ドルの異常清算を報告し、34アカウントが強制清算され、公式は全額補償を約束しました。

Aaveは3月11日に異常清算を引き起こし、約2,700万ドルの借入ポジションが内部セーフティモジュールCAPOのパラメータ設定ミスにより、wstETHの評価額が2.85%過小評価されました。この清算は34アカウントに影響し、約10,938枚のwstETHが強制的に清算されました。Chaos Labsは影響を受けたユーザーに対して全額補償を約束し、リスク管理メカニズムの改善の必要性を強調しています。この事件は、分散型金融システム内の設定ミスがもたらすリスクを浮き彫りにしています。

動區BlockTempo4時間前

Lidoは清算事件について回答:あるDeFiレンディングプロトコルのオラクルエラーによる清算であり、Lidoプロトコルとは無関係です

Lidoは、3月10日にCAPOオラクルの価格誤りにより引き起こされた清算事件について回答し、不良債務は発生せず、影響を受けたユーザーに対して全額補償すると述べました。Lido Earn製品は影響を受けておらず、ユーザーの資金は安全です。

GateNews4時間前

BWA会長のディリップ・チェノイは、投資家教育と責任ある暗号エコシステムを推進

BWA会長のディリップ・チェノイがQ&Aに参加しました。 彼は暗号投資の前に徹底的な独立した検証を呼びかけました。 被害者のための即時の措置は、当局に苦情を登録することです。 Bharat Web3協会の会長(BWA)ディリップ・チェノイは、メディアと交流し、pa

TheNewsCrypto7時間前
コメント
0/400
コメントなし