360 Sumagot sa Leakage ng Private Key ng OpenClaw, Ibinawi ang Mga Sertipiko

iconKuCoinFlash
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Nilutas ng 360 ang pagkaleak ng OpenClaw wildcard certificate at private key, at sinabi na ang problema ay nagmula sa isang business error na kabilang ang isang internal domain certificate sa isang installation package. Ang certificate na *.myclaw.360.cn ay nakakonekta sa local loopback address na 127.0.0.1 at ginagamit lamang sa loob, hindi para sa mga public-facing services. Pagkatapos ng mga ulat mula sa mga security researcher, iniresbato ng 360 ang certificate, na ngayon ay hindi na valid para sa HTTPS encryption. Bagaman may theoretical CFT-related risk, ang aktwal na banta ay mababa dahil sa limitadong sakop ng certificate. Ang insidente ay nagpapakita ng pangangailangan para sa mas mahigpit na seguridad sa liquidity at crypto markets.

Odaily Planet Daily News Ayon sa pagmamasid ng 1M AI News, sumagot ang security team ng 360 sa insidente ng pagkaleak ng wildcard certificate at private key ng OpenClaw, sinasabi na isang pagkakamali sa negosyo ang pagkakasama ng certificate ng panloob na domain sa installation package. Ang nasabing sertipiko, *.myclaw.360.cn, ay talagang nagpapasa sa lokal na loopback address na 127.0.0.1 at ginagamit lamang sa lokal na machine ng user, hindi nagbibigay ng anumang serbisyo sa labas.

Matanggap ni 360 ang mga ulat mula sa maraming security researcher, at nanghingi na sila ng pagkansela ng sertipiko; ang sertipiko ay naging walang bisa na at hindi na maaaring gamitin sa anumang legal na HTTPS encryption communication, at ang karaniwang gumagamit ay hindi naapektuhan. Ang teoretikal na panganib ng man-in-the-middle attack sa panahon ng leak ay nananatili, ngunit dahil ang serbisyo na kaakibat ng sertipiko ay tumatakbo lamang sa lokal na environment, ang praktikal na panganib ay relatibong limitado.

Nakaraan na balita: Leaked OpenClaw installer ng 360 ay naglalabas ng SSL private key; sinumpaan ni Zhou Hongyi na "hindi maiiwan ang password"

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.