SlowMist signale une attaque massive de contamination de la chaîne d'approvisionnement sur ClawHub d'OpenClaw

iconKuCoinFlash
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
SlowMist a signalé une attaque de contamination à grande échelle de la chaîne d'approvisionnement de ClawHub, le centre de plugins d'OpenClaw. Un total de 341 compétences malveillantes ont été trouvées, souvent déguisées en actifs cryptographiques ou en outils d'automatisation. Les attaquants utilisent l'encodage Base64 dans les fichiers SKILL.md et déployent un mécanisme de chargement à deux étapes. La deuxième étape inclut un exemple nommé dyrtvwjfveyxjf23 pour voler les mots de passe et les documents. MistEye a signalé 472 compétences malveillantes. Les traders devraient évaluer le ratio risque-rendement avant d'exécuter des commandes. Utilisez les canaux officiels et vérifiez les signaux d'échange en chaîne pour éviter l'exposition.

Odaily Planet Daily News - Selon le suivi de SlowMist, le centre officiel de plugins ClawHub du projet OpenClaw d'agents d'IA open source devient une cible d'attaques d'intoxication de la chaîne d'approvisionnement. En raison de l'absence de mécanisme d'examen strict sur la plateforme, un grand nombre de compétences (Skills) malveillantes ont déjà pénétré, utilisées pour propager des codes malveillants. Les observations montrent que 341 compétences malveillantes ont été identifiées, ces compétences se présentant généralement comme des actifs cryptographiques, des outils de vérification de sécurité ou des outils d'automatisation.

L'équipe de sécurité SlowMist a analysé et découvert que les attaquants utilisaient le fichier SKILL.md comme point d'entrée pour exécuter des instructions, masquaient des commandes malveillantes via un codage Base64, et adoptaient un mécanisme de chargement en deux étapes pour éviter la détection. La première étape récupère la charge utile via curl, et la deuxième étape déploye un échantillon nommé dyrtvwjfveyxjf23, visant à tromper l'utilisateur pour qu'il entre son mot de passe système et à voler des documents locaux et des informations système.

Le système MistEye a déclenché un avertissement de haut niveau, couvrant 472 compétences malveillantes et indicateurs associés. SlowMist recommande aux utilisateurs de vérifier toutes les commandes nécessitant une exécution par copie, de faire attention aux invites visant à obtenir des privilèges système, et de privilégier les canaux officiels pour obtenir des outils.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.