Ulat ng SlowMist Tungkol sa Malawakang Pag-atake sa Supply Chain sa ClawHub ng OpenClaw

iconKuCoinFlash
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Iulat ng SlowMist ang isang malawakang pag-atake sa supply chain sa ClawHub, ang plugin center ng OpenClaw. Nakita ang kabuuang 341 masasamang kasanayan, kadalasang nagsusuot ng damit bilang mga crypto asset o mga tool sa awtomasyon. Ginagamit ng mga manlulupig ang Base64 encoding sa mga file ng SKILL.md at inilalapat ang mekanismo ng dalawang yugto. Ang ikalawang yugto ay kabilang ang isang sample na tinatawag na dyrtvwjfveyxjf23 upang kumita ng mga password at dokumento. Pinaglagyan ng MistEye ang 472 masasamang kasanayan. Dapat suriin ng mga negosyante ang ratio ng panganib-tapos bago isagawa ang mga utos. Gamitin ang opisyales na mga channel at suriin ang mga signal sa on-chain trading upang maiwasan ang pagpapakita.

Odaily Planet Daily News - Ayon sa pagmamasid ng SlowMist, ang opisyales na plugin center ng OpenClaw, isang proyektong Open Source AI agent, ay naging target ng supply chain poisoning attack. Dahil sa kawalan ng mahigpit na mekanismo ng pagsusuri ng platform, maraming masasamang kasanayan (Skills) ang sumingit doon, na ginagamit para i-distribute ang masasamang code. Ang pagmamasid ay nagpapakita na 341 na masasamang kasanayan ang naitala, kung saan ang mga kasanayang ito ay karaniwang nagmumula sa mga peryodiko ng encrypted asset, seguridad at pagsusuri o mga tool ng awtomasyon.

Ang SlowMist Security Team ay natagpuan sa pagsusuri na ginamit ng mga manlulupig ang file ng SKILL.md bilang access point ng mga utos, at inilalagay ang mga masasamang utos sa pamamagitan ng Base64 encoding, at ginamit ang mekanismong dalawang yugto upang iwasan ang pag-susuri. Ang unang yugto ay kumuha ng payload sa pamamagitan ng curl, at ang pangalawang yugto ay inilatag ng sample na may pangalan na dyrtvwjfveyxjf23, na naglalayong humiwat sa mga user upang mag-enter ng password ng system at kumuha ng lokal na dokumento at impormasyon ng system.

Ang kasalukuyang MistEye system ay nag-trigger na ng mataas na panganib na abiso, kabilang ang 472 masasamang kasanayan at nauugnay na mga sukatan. Inirerekomenda ng SlowMist ang mga user na suriin ang anumang kopyahin at isagawang mga utos, maging alerto sa mga paalala tungkol sa pagkuha ng access sa system, at unahin ang pagkuha ng mga tool sa pamamagitan ng opisyales na channel.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.