PANews повідомив 2 березня, що китайська спільнота GoPlus зробила раннє попередження про те, що OpenClaw Gateway наразі вразливий, будь ласка, негайно оновіть до 2026.2.25 або пізніше, проведіть аудит і анулювання непотрібних облікових даних, ключів API та дозволів на вузли, надані екземплярам агентів. Згідно з аналізом, OpenClaw проходить через WebSocket Gateway, пов’язаний із локальним хосталом, який слугує основним координаційним шаром агента і є важливою частиною OpenClaw. Атака була спрямована на слабке місце на рівні шлюзу, і було виконано лише одну умову: користувач отримав доступ до шкідливого вебсайту, контрольованого хакером у браузері.
Повний ланцюжок атак виглядає так:
- Жертва отримує доступ до шкідливого вебсайту, контрольованого зловмисником, у своєму браузері;
- JavaScript на сторінці ініціює WebSocket-з’єднання з шлюзом OpenClaw на локальному хості;
- Після цього скрипт атаки переборює пароль шлюзу сотнями спроб на секунду;
- Після успішного злому скрипт атаки тихо реєструється як довірений пристрій.
- Зловмисник отримує адміністративний контроль над агентом;
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до
Застереження.
Пов'язані статті
Solv Protocol зламано, викрадено 2,7 мільйонів доларів у SolvBTC, розкриття
Solv Protocol оголосила, що її резервний фонд Bitcoin зазнав цілеспрямованої атаки, що спричинила втрату приблизно 2,7 мільйонів доларів США. Зловмисники використали вразливість подвійного створення монет у смарт-контракті, що призвело до збільшення кількості токенів до 567,000,000 і зняття 38 SolvBTC. Solv пообіцяла повністю компенсувати постраждалим користувачам і розпочала розслідування разом із кількома компаніями з безпеки, щоб запобігти подібним інцидентам у майбутньому.
MarketWhisper13хв. тому
PsiQuantum мільйонний квантовий бітовий об'єкт починає будівництво, вчені стверджують, що такого масштабу достатньо для зламу криптографії Біткоїна
Компанія з квантових обчислень PsiQuantum розпочала будівництво квантового обчислювального центру на мільйон квантових бітів у Чикаго, вже зібравши 500 тонн сталі. Мета — комерціалізація квантових обчислень та підтримка наступного покоління суперкомп’ютерів для штучного інтелекту. Вчені попереджають, що квантові обчислення можуть загрожувати криптографічній безпеці Біткоїна.
GateNews36хв. тому
Solv Protocol було викрадено приблизно 38 SolvBTC, що становить близько 2,7 мільйонів доларів
Solv Protocol оголосила про вразливість у своєму одному BRO Vault, яка вплинула менш ніж на 10 користувачів, внаслідок чого було втрачено близько 2,7 мільйонів доларів у SolvBTC. Інші кошти в безпеці, вжито заходів запобігання. Офіційні представники зв’язалися з хакерами, обіцяючи 10% білошапних бонусів у обмін на повернення коштів.
GateNews1год тому
TRM Labs повідомляє, що $35B втрачені через криптовалютні шахрайства по всьому світу у 2025 році
TRM Labs повідомляє про зростання глобальної криптовалютної шахрайства, яке досягло $35 мільярдів у 2025 році, ймовірно, недооцінюючи реальні збитки. Покращене навчання та інструменти блокчейну є необхідними для правоохоронних органів для ефективної боротьби зі складними схемами шахрайства.
TheNewsCrypto11год тому
Іран і Північна Корея використовують! Стейблкоїни стають основним віртуальним активом для нелегальних операцій, сума шахрайств досягла 51 мільярда доларів США
Згідно з доповіддю FATF, стабільні монети стали основним активом для незаконних операцій, особливо широко використовуються в Ірані та Північній Кореї. Організація закликає посилити регулювання емітентів стабільних монет і зазначає, що до 2025 року стабільні монети становитимуть більшість незаконних операцій з віртуальними активами. Для подолання відповідних викликів FATF рекомендує емітентам посилити технічні можливості для підвищення ефективності регулювання.
区块客12год тому
Обман з підміною адрес: кит TON втрачає $220K, шахрай повертає більшу частину
_Велика китова на блокчейні TON випадково надіслала $220K шахраю. Шахрай зберіг $17K та повернув решту з вибаченням._
Велика китова на блокчейні TON нещодавно стала жертвою шахрайської атаки через отруєння адреси.
Інцидент обійшовся йому у 220 000 доларів США в TON токенах. Він надіслав кошти на неправильний гаманець через
LiveBTCNews12год тому