Yuxian dari SlowMist: 1184 Kemahiran jahat ditemui di Pasar ClawHub, boleh mencuri kunci SSH dan dompet kripto

iconPANews
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Pendiri SlowMist, Yuxian, mengungkapkan 1,184 kemahiran jahat di ClawHub boleh mencuri kunci SSH dan dompet kripto. Seorang penyerang menghantar 677 pakej, dengan kemahiran teratas yang menyenaraikan sembilan kelemahan dan ribuan muat turun. Yuxian memperingatkan teks boleh menjalankan arahan, mendesak penggunaan AI dalam persekitaran terpisah. Beliau menunjukkan bahawa kontrak pintar sahaja tidak mencakupi risiko keselamatan Web3, merujuk kepada pencurian Moonwell bernilai $1.78 juta. Pedagang harus memantau paras sokongan dan rintangan dengan teliti semasa tren pasaran berubah.

PANews 20 Februari, pendiri SlowMist, Yu Xian, menulis di platform X bahawa sebanyak 1.184 kemahiran jahat telah ditemui di pasaran ClawHub OpenClaw, yang mampu mencuri kunci SSH, dompet terenkripsi, kata laluan pelayar, dan membuka reverse shell. Seorang penyerang sahaja telah menghantar 677 pakej. Kemahiran teratas mempunyai 9 lubang kelemahan dan telah dimuat turun beribu-ribu kali. Yu Xian memperingatkan pengguna bahawa teks bukan lagi teks, tetapi arahan. Beliau mencadangkan agar alat AI digunakan dalam persekitaran berasingan, kerana banyak kemahiran OpenClaw mengandungi risiko terselindung. Selain itu, dalam keselamatan Web3, kontrak hanyalah sebahagian daripada gambaran keseluruhan; sebab sebenar kejadian sudah lama bukan lagi hanya kontrak. Beberapa hari yang lalu, Moonwell dicuri sebanyak $1.78 juta, dan kod cacat berasal dari Co-Authored-By: Claude Opus 4.6.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.