SlowMist CISO、悪意のあるnpmパッケージ '@openclaw-ai/openclawai' が暗号通貨ウォレットの秘密鍵を盗む可能性があると警告

iconChaincatcher
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
AIと暗号通貨のニュースでは、SlowMistのCISOである23pdsが、悪意のあるnpmパッケージ '@openclaw-ai/openclawai' が暗号通貨ウォレットの秘密鍵を盗んでいると報告しました。このパッケージは、正当なCLIツールであるOpenClaw Installerを模倣し、システム認証情報、ブラウザデータ、SSHキー、Appleキーチェーン情報を抽出します。暗号通貨ニュースは、ユーザーに対して未確認のパッケージを避けて、インストール前にソースを確認するよう警告しています。

ChainCatcherの情報によると、慢霧科技の首席情報セキュリティ責任者である23pdsが明らかにしたところ、悪意のあるnpmパッケージ「@openclaw-ai/openclawai」が多層攻撃を実施していることが検出されました。 この悪意のあるパッケージは、合法的なコマンドラインツール「OpenClaw Installer」を装い、システム資格情報、暗号ウォレットの秘密鍵、ブラウザデータ、SSHキー、Apple Keychainデータベースなどのユーザーの機密情報を窃取することを目的としています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。