تقرير SlowMist عن هجوم تسميم سلسلة التوريد على ClawHub في OpenClaw

iconKuCoinFlash
مشاركة
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconملخص

expand icon
أفادت SlowMist عن هجوم ضخم على ClawHub، مركز المكونات الإضافية لـ OpenClaw، من خلال تسميم سلسلة التوريد. تم العثور على 341 مهارة ضارة، تُخفي غالبًا هويتها كأصول مشفرة أو أدوات تلقائية. يستخدم المهاجمون تشفير Base64 في ملفات SKILL.md ويقومون بتنفيذ آلية تحميل مكونة من مرحلتين. تشمل المرحلة الثانية نموذجًا يُسمى dyrtvwjfveyxjf23 لسرقة كلمات المرور والمستندات. علّمت MistEye 472 مهارة ضارة. يجب على التجار تقييم نسبة المخاطرة مقابل العائد قبل تنفيذ الأوامر. استخدموا القنوات الرسمية وتحققوا من إشارات التداول على السلسلة لتجنب التعرض.

أوداي، خبر من قطاع التعدين: وفقًا لمراقبة SlowMist، فإن مركز المكونات الإضافية الرسمي لمشروع الوكيل الذكي المفتوح المصدر OpenClaw، ClawHub، يصبح هدفًا لهجمات تسميم سلسلة التوريد. نظرًا لغياب آليات مراجعة صارمة على المنصة، فقد اختراق عدد كبير من المهارات الضارة (Skills) داخلها، وتُستخدم لنقل الأكواد الضارة. أظهرت المراقبة أن 341 مهارة ضارة تم تحديدها بالفعل، وعادة ما تُخفي هذه المهارات هويتها كأصول تشفيرية أو أدوات فحص أمان أو أدوات تلقائية.

أفاد فريق SlowMist الأمني أنه تم التحليل ووجد أن المهاجمين استخدموا ملف SKILL.md كمدخل للتنفيذ، وتم إخفاء الأوامر الضارة من خلال تشفير Base64، وتم استخدام آلية تحميل مكونة من مرحلتين لتجنب الكشف. المرحلة الأولى تستخدم curl للحصول على الحمولة، والمرحلة الثانية تنشر عينة باسم dyrtvwjfveyxjf23، والهدف منها هو إغراء المستخدمين لإدخال كلمة مرور النظام وسرقة المستندات المحلية ومعلومات النظام.

في الوقت الحالي، أثار نظام MistEye إنذاراً عالي الخطر يشمل 472 مهارة خبيثة ومؤشرات مترابطة. يوصي SlowMist المستخدمين بمراجعة أي أوامر تحتاج إلى نسخ وإجرائها، والانتباه إلى طلبات الحصول على أذونات النظام، والحصول على الأدوات من خلال القنوات الرسمية أولاً.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.