SlowMist Relata Ataque de Envenenamento em Grande Escala da Cadeia de Suprimentos no ClawHub da OpenClaw

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
A SlowMist relatou um ataque em grande escala de envenenamento da cadeia de fornecimento no ClawHub, o centro de plugins do OpenClaw. Um total de 341 habilidades maliciosas foi encontrado, frequentemente disfarçadas como ativos cripto ou ferramentas de automação. Os atacantes utilizam codificação Base64 em arquivos SKILL.md e implantam um mecanismo de carregamento em duas etapas. A segunda etapa inclui uma amostra nomeada dyrtvwjfveyxjf23 para roubar senhas e documentos. O MistEye sinalizou 472 habilidades maliciosas. Os traders devem avaliar a relação risco-benefício antes de executar comandos. Utilize canais oficiais e verifique sinais de negociação na blockchain para evitar exposição.

Odaily Planet Daily News - De acordo com o monitoramento da SlowMist, o centro oficial de plugins do projeto OpenClaw, um projeto de agente de IA de código aberto, está se tornando alvo de ataques de envenenamento da cadeia de suprimentos. Devido à falta de mecanismos rigorosos de revisão na plataforma, uma grande quantidade de habilidades maliciosas (Skills) já se infiltrou, sendo utilizada para propagar códigos maliciosos. Os dados de monitoramento mostram que já foram identificadas 341 habilidades maliciosas, que normalmente se disfarçam como ativos criptográficos, verificações de segurança ou ferramentas de automação.

A equipe de segurança da SlowMist descobriu que os atacantes utilizaram o arquivo SKILL.md como entrada para executar instruções, ocultando comandos maliciosos por meio de codificação Base64 e adotando um mecanismo de carregamento em duas etapas para evitar detecção. Na primeira etapa, é utilizado o curl para obter a carga, e na segunda etapa, é implantado uma amostra chamada dyrtvwjfveyxjf23, com a intenção de enganar os usuários a inserirem a senha do sistema e roubar documentos locais e informações do sistema.

Atualmente, o sistema MistEye já acionou alertas de alto risco, abrangendo 472 habilidades maliciosas e indicadores associados. A SlowMist aconselha aos usuários que revisem qualquer comando que precise ser copiado e executado, fiquem atentos a prompts de obtenção de permissões de sistema e priorizem a obtenção de ferramentas por meio de canais oficiais.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.