SlowMist、OpenClawのClawHubに対する大規模なサプライチェーンポイズニング攻撃を報告

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
SlowMistは、OpenClawのプラグインセンターであるClawHubへの大規模なサプライチェーンポイズニング攻撃を報告しました。合計341の悪意のあるスキルが見つかり、これらはしばしば暗号資産や自動化ツールに偽装されています。攻撃者はSKILL.mdファイルでBase64エンコーディングを使用し、2段階のロードメカニズムを展開しています。2段階目には、パスワードや文書を盗むサンプル名dyrtvwjfveyxjf23が含まれています。MistEyeは472の悪意のあるスキルを検知しました。トレーダーはコマンドを実行する前にリターン対リスク比率を評価する必要があります。公式チャネルを使用し、オンチェーン取引シグナルを確認して、暴露を防ぎましょう。

Odaily星球日報訊 SlowMistのモニタリングによると、オープンソースAIエージェントプロジェクトOpenClawの公式プラグインセンターClawHubがサプライチェーンへの毒攻撃の対象となっている。プラットフォームに厳格な審査メカニズムが欠如しているため、大量の悪意のあるスキル(Skills)が侵入しており、悪意のあるコードの拡散に使われている。モニタリングの結果、すでに341の悪意のあるスキルが特定されている。これらのスキルは通常、暗号資産、セキュリティチェック、または自動化ツールに偽装されている。

SlowMist セキュリティチームの分析によると、攻撃者は SKILL.md ファイルを実行コマンドのエントリポイントとして利用し、Base64 エンコードによって悪意のあるコマンドを隠蔽し、2段階のロードメカニズムを採用して検出を回避しています。第1段階では curl を使ってペイロードを取得し、第2段階では dyrtvwjfveyxjf23 という名前のサンプルを展開し、ユーザーにシステムパスワードを入力させる目的で、ローカルのドキュメントやシステム情報を盗み取ろうとしています。

現在、MistEyeシステムは高リスクアラートをトリガーしており、472の悪意のあるスキルおよび関連指標をカバーしています。SlowMistは、ユーザーに対し、コピー&実行が必要なコマンドを確認すること、システム権限の取得を求めるプロンプトに注意すること、およびツールは公式チャネルから優先的に取得することを推奨しています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。