Попередження про безпеку: на ринку ClawHub виявлено 1184 шкідливі навички, які можуть красти SSH-ключі, криптогаманці та інше

WELL-5,94%

BlockBeats повідомляє, 20 лютого засновник SlowMist Юй Сінь поділився повідомленням безпеки. Наразі на ринку ClawHub від OpenClaw виявлено 1184 зловмисних навичок, які крадуть SSH-ключі, криптогаманці, паролі браузерів та відкривають зворотні оболонки. Лише один з атакувальників завантажив 677 пакетів. Найпопулярніша навичка має 9 вразливостей і була завантажена тисячі разів.

Юй Сінь наголошує, що текст більше не є просто текстом, а є командою. Рекомендується використовувати AI-інструменти у ізольованому середовищі, оскільки багато навичок OpenClaw мають потенційні ризики. Крім того, безпека Web3 — це не лише смарт-контракти, справжні причини інцидентів давно виходять за межі контрактів. Наприклад, кілька днів тому Moonwell був зламаний на 1,78 мільйона доларів, а вразливий код походить від Co-Authored-By: Claude Opus 4.6.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Редактор відео MrBeast відсторонений від Beast Industries після внутрішнього розслідування Kalshi

Коротко Beast Industries призупинила роботу відеоредактора, якого оштрафували та заборонили на 2 роки за інсайдерську торгівлю від Kalshi. Компанія активно реагує на ризики, які створюють ринки прогнозування, згідно з її генеральним директором. Особа, яка стверджує, що вона є згаданим працівником, просила кошти у їхньому

Decrypt2год тому

Менше ніж 1 цент зруйнував ліквідність понад 10 000 доларів США, атака на ордери може виснажити маркет-мейкера Polymarket

Автор: Frank, PANews Одна транзакція в мережі на суму менше 0.1 долара може миттєво стерти з книги замовлень Polymarket ордери на десятки тисяч доларів. Це не теоретичні розрахунки, а реальність, яка відбувається прямо зараз. У лютому 2026 року один з користувачів у соціальних мережах викрив новий тип атаки на маркет-мейкерів Polymarket. Блогер BuBBliK описав її як «elegant & brutal» (елегантна та жорстока), оскільки зловмисник може завершити цикл атаки за приблизно 50 секунд, сплативши менше ніж 0.1 долара за Gas у мережі Polygon, тоді як жертви — маркет-мейкери та автоматичні торгові боти, які виставляють реальні гроші на книгу замовлень, — ризикують втратити свої ордери або зазнати пасивних збитків. PANews звернувся до

区块客6год тому

Оплата викупу за програмне забезпечення-вимагач зменшиться на 8% у 2025 році, але кількість атак різко зросте на 50%

У 2025 році нарахування за ransomware у блокчейні зменшилися на 8% до понад $820 мільйонів, незважаючи на 50% зростання кількості атак, що зробило цей рік рекордним. Середня сума платежу зросла на 368%, причому Bitcoin залишився найпопулярнішим способом оплати.

TapChiBitcoin7год тому

Jane Street зруйнувала Luna, щоб купити акції Anthropic за низькою ціною!

У криптовалютних ринках поширюється вірусне твердження, яке пов’язує Jane Street, крах Terra та компанію штучного інтелекту Anthropic. Ця історія вказує на більш масштабний інституційний план того, що відбулося в історії ринку. Однак це поєднання як доведених фактів, так і спекуляцій, і тому це

Coinfomania8год тому

План компенсацій IoTex: 27 лютого буде оголошено портал для подання заявок, користувачі з збитками не більше 10 000 доларів США отримають миттєву повну компенсацію

IoTex оголошує план відновлення та компенсації, обіцяючи надати 100% повну компенсацію постраждалим законним користувачам. Користувачі, які володіють певними мостовими активами, можуть подати заявку на компенсацію, користувачі з загальною сумою активів менше ніж 10 000 доларів США можуть отримати компенсацію негайно, а суми понад 10 000 доларів США — поетапно та отримати додаткові винагороди. Інформація про подання заявок та відновлення коштів буде опублікована 27 лютого.

GateNews8год тому
Прокоментувати
0/400
Немає коментарів