Mensahe ng ChainThink, noong Marso 10, ayon sa pangunahing opisyales ng impormasyon ng seguridad ng SlowMist, 23pds, natuklasan ng sistema ng intelihensya ang masamang npm package na "@openclaw-ai/openclawai" na nagpapatakbo ng maraming antas ng pag-atake. Ang masamang package ay nagtatagpong bilang isang legal na command-line tool na tinatawag na OpenClaw Installer, na layunin upang makuha ang sensitibong impormasyon ng user, kabilang ang mga kredensyal ng sistema, pribadong susi ng cryptocurrency wallet, browser data, SSH keys, at Apple Keychain database.
Ang CISO ng SlowMist ay nagbabaalang-bala tungkol sa masamang installer ng OpenClaw na naghahakot ng private keys ng wallet at mga kredensyal ng sistema
ChainthinkI-share






Noong Marso 10, 2026, si SlowMist CISO 23pds ay nagraport na mayroong masamang npm package na pangalan ay '@openclaw-ai/openclawai' na nagsisipsip ng private keys ng wallet at system credentials. Ang package ay nagmumukha ng OpenClaw Installer, at nagtatarget sa browser data, SSH keys, at Apple Keychain. Habang ang data sa inflasyon ay nananatiling pangunahing driver ng merkado, idinagdag ng insidente na ito ang kahalagahan sa balita tungkol sa cryptocurrency. Inaanyayahan ang mga user na i-verify ang mga pinagmulan ng package bago ang pag-install.
Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.