ME News thông báo, ngày 20 tháng 2 (UTC+8), theo dữ liệu giám sát của GoPlus, Skill «What Would Elon Do», từng đứng đầu danh sách tải xuống của ClawHub, thực chất là một phần mềm Trojan. Các hacker đã sử dụng bot để tăng lưu lượng truy cập, thao túng xếp hạng và các phương tiện khác để đẩy nó lên vị trí phổ biến, khuyến khích nhiều người dùng cài đặt.
Sau khi cài đặt, Skill độc hại này sẽ đánh cắp khóa SSH của người dùng, khóa riêng của ví tiền điện tử và tệp Cookie trình duyệt, cũng như cài đặt một shell ngược trên máy chủ của hacker, điều này đã dẫn đến thiệt hại thực tế về tài sản của người dùng. Sự cố này đã phát hiện ra một loại tấn công mới nghiêm trọng vào chuỗi cung ứng trong hệ sinh thái Skill. GoPlus nhắc nhở người dùng rằng không nên chạy OpenClaw mà không có biện pháp bảo vệ.
Ngoài ra, theo dữ liệu của chiefofautism, trên thị trường ClawHub đã phát hiện tổng cộng 1184 Skill độc hại, trong đó 677 gói độc hại đã được tải xuống bởi một hacker duy nhất.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
ME News thông báo, ngày 20 tháng 2 (UTC+8), theo dữ liệu giám sát của GoPlus, Skill «What Would Elon Do», từng đứng đầu danh sách tải xuống của ClawHub, thực chất là một phần mềm Trojan. Các hacker đã sử dụng bot để tăng lưu lượng truy cập, thao túng xếp hạng và các phương tiện khác để đẩy nó lên vị trí phổ biến, khuyến khích nhiều người dùng cài đặt.
Sau khi cài đặt, Skill độc hại này sẽ đánh cắp khóa SSH của người dùng, khóa riêng của ví tiền điện tử và tệp Cookie trình duyệt, cũng như cài đặt một shell ngược trên máy chủ của hacker, điều này đã dẫn đến thiệt hại thực tế về tài sản của người dùng. Sự cố này đã phát hiện ra một loại tấn công mới nghiêm trọng vào chuỗi cung ứng trong hệ sinh thái Skill. GoPlus nhắc nhở người dùng rằng không nên chạy OpenClaw mà không có biện pháp bảo vệ.
Ngoài ra, theo dữ liệu của chiefofautism, trên thị trường ClawHub đã phát hiện tổng cộng 1184 Skill độc hại, trong đó 677 gói độc hại đã được tải xuống bởi một hacker duy nhất.