PANews, 20 Pebrero – Ang founder ng SlowMist, Yu Xian, ay nag-post sa platform na X na mayroon nang 1,184 na masamang kasanayan sa ClawHub market ng OpenClaw, na nagpapakilos upang makuha ang SSH keys, encrypted wallets, browser passwords, at magbukas ng reverse shell. Isang attacker lamang ang nag-upload ng 677 na package. Ang nangunguna sa listahan ay may 9 na vulnerabilities at may libo-libong downloads. Binigyan ni Yu Xian ng babala ang mga user na ang teksto ay hindi na teksto, kundi utos. Iminungkahi niya na gamitin ang AI tools sa isang hiwalay na environment, dahil maraming kasanayan sa OpenClaw na may potensyal na panganib. Bukod dito, sa Web3 security, ang contract ay bahagi lamang—ang tunay na sanhi ng insidente ay hindi na lamang contract. Sa ilang araw na angago, ang Moonwell ay nasiraan ng $1.78 milyon, at ang may defected code ay galing sa Co-Authored-By: Claude Opus 4.6.
Si Yuxian ng SlowMist: 1,184 Mga Masamang Kasanayan ang Natagpuan sa ClawHub Market, Maaaring Manakwil ng SSH Keys at Crypto Wallets
PANewsI-share






Ipinakita ni Yuxian, ang tagapagtatag ng SlowMist, ang 1,184 na masasamang kasanayan sa ClawHub na maaaring manlinlang ng SSH keys at crypto wallet. Isang attacker ang nag-upload ng 677 na pakete, na may pinakamataas na kasanayan na naglalista ng siyam na mga vulnerability at libo-libong downloads. Binaril ni Yuxian na ang teksto ay maaaring magpatawag ng mga command, at inanyayahan ang paggamit ng AI sa isolated environments. Tinalakay niya na ang mga smart contract ay hindi lamang nakakapagtapos sa mga panganib sa seguridad ng Web3, at binanggit ang pagkawala ng $1.78 milyon sa Moonwell. Dapat suriin ng mga trader ang support at resistance levels nang mabuti sa gitna ng pagbabago sa mga trend ng merkado.
Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.