警告:OpenClaw Gatewayに深刻な脆弱性が存在します。直ちに2026.2.25以上のバージョンにアップグレードしてください。

PANews 3月2日報道、GoPlus中国語コミュニティは警告を発表しました。OpenClaw Gatewayには高危険度の脆弱性が存在します。直ちに2026.2.25以降のバージョンにアップグレードし、監査を行い、Agentインスタンスに不要な証明書、APIキー、ノード権限を取り消してください。分析によると、OpenClawはローカルホストにバインドされたWebSocket Gatewayを通じて動作しており、このGatewayはAgentのコア調整層としてOpenClawの重要な構成要素です。今回の攻撃はGateway層の弱点を狙ったもので、条件は一つだけです:ユーザーがブラウザでハッカーが制御する悪意のあるウェブサイトにアクセスすることです。

攻撃の全体の流れは以下の通りです:

  1. 被害者がブラウザで攻撃者が制御する悪意のあるウェブサイトにアクセス;
  2. ページ内のJavaScriptがローカルホスト上のOpenClawゲートウェイにWebSocket接続を試みる;
  3. その後、攻撃スクリプトは毎秒数百回のブルートフォース攻撃でゲートウェイのパスワードを破解しようと試みる;
  4. 破解に成功すると、攻撃スクリプトは静かに信頼されたデバイスとして登録される;
  5. 攻撃者はAgentの管理者レベルの制御権を獲得する。
原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

TRM Labs、2025年に世界中で暗号詐欺による$35B 損失を報告

TRM Labsは、2025年に世界的な暗号詐欺の増加を報告し、被害額は$35 十億ドルに達し、実際の損失を過小評価している可能性があります。法執行機関が高度な詐欺スキームに効果的に対抗するためには、強化されたトレーニングとブロックチェーンツールが不可欠です。

TheNewsCrypto6時間前

イラン、北朝鮮も使用!安定した仮想通貨は違法取引の主要な資産となり、関与した詐欺の額は510億ドルに達している

FATFの報告によると、ステーブルコインは違法取引の主要な資産となっており、特にイランや北朝鮮などの国で広く使用されています。同組織は、ステーブルコインの発行者に対する規制を強化するよう呼びかけており、2025年にはステーブルコインが違法な仮想資産取引の大部分を占めると指摘しています。これらの課題に対応するために、FATFは発行者に対して技術能力の向上を促し、規制の効率化を図ることを提案しています。

区块客6時間前

アドレスポイゾニング詐欺:TONホエールが22万ドルを失うも、詐欺師がほとんどを返還

_A TONブロックチェーンのホエールが誤って$220K を詐欺師に送ってしまった。詐欺師は$17K を保持し、残りを謝罪のメモとともに返した。_ 最近、あるTONブロックチェーンのホエールがアドレス汚染詐欺の被害に遭った。 この事件で彼は$220,000相当のTONトークンを失った。彼は資金を誤ったウォレットに送ったために

LiveBTCNews7時間前

OpenClawに「自己攻撃」脆弱性が発見されました:Bashコマンドの誤実行による秘密鍵漏洩

GoPlusの報告によると、AIツールOpenClawが自己攻撃のセキュリティインシデントを起こし、誤ったBashコマンドにより敏感な環境変数が漏洩しました。AI開発においては、API呼び出しを使用し、最小権限の原則を遵守し、高リスク操作を制限し、人工審査を導入することを推奨します。

GateNews8時間前

太子グループが台湾で洗 money 107億円!自ら開発した「OJBKウォレット」で闇取引と連携

台北地検は、カンボジアの「太子グループ」のマネーロンダリング事件を捜査しており、違法な洗浄額は107億円に上る。陳志ら62人を起訴し、グループがUSDTと自ら開発した「OJBKウォレット」を利用して越境送金を行っていたことも判明した。陳志は複数の国に会社を設立し、偽の取引契約を通じて犯罪収益を隠し、高級住宅や高級車を購入していた。検察は彼に対し、最高13年の懲役を求刑している。

区块客10時間前

新コルーナiOSエクスプロイトキットが暗号通貨ユーザーのセキュリティリスクを高める

新たに特定された「Coruna」エクスプロイトキットは、Appleデバイスに深刻な脅威をもたらし、複数のiOSバージョンのiPhoneを危険にさらす23の高度な脆弱性を含んでいます。研究者は、これらのツールがサイバー犯罪市場で流通していることを警告し、セキュリティを強化するために定期的なソフトウェアの更新の必要性を強調しています。

TodayqNews10時間前
コメント
0/400
コメントなし