Mensagem da ChainThink, 10 de março: segundo revelado pelo chefe de segurança da informação da SlowMist, 23pds, o sistema de inteligência descobriu um pacote malicioso npm chamado "@openclaw-ai/openclawai" que está realizando ataques em múltiplas camadas. Esse pacote malicioso se disfarça como uma ferramenta de linha de comando legítima chamada OpenClaw Installer, com o objetivo de roubar informações sensíveis dos usuários, incluindo credenciais do sistema, chaves privadas de carteiras criptográficas, dados do navegador, chaves SSH e dados do banco de dados Apple Keychain.
O CISO da SlowMist alerta sobre instalador malicioso OpenClaw que rouba chaves privadas de carteiras e credenciais do sistema
ChainthinkCompartilhar






Em 10 de março de 2026, o CISO da SlowMist, 23pds, relatou que um pacote malicioso do npm chamado '@openclaw-ai/openclawai' está roubando chaves privadas de carteiras e credenciais do sistema. O pacote imita o OpenClaw Installer, visando dados do navegador, chaves SSH e Apple Keychain. Como os dados de inflação permanecem um motor principal do mercado, esse incidente aumenta a urgência das notícias sobre criptomoedas. Os usuários são incentivados a verificar as fontes dos pacotes antes da instalação.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.