Yuxian da SlowMist: 1.184 habilidades maliciosas encontradas no mercado ClawHub, podem roubar chaves SSH e carteiras de criptoativos

iconPANews
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
O fundador da SlowMist, Yuxian, revelou que 1.184 habilidades maliciosas no ClawHub podem roubar chaves SSH e carteiras de criptomoedas. Um atacante fez o upload de 677 pacotes, com a habilidade principal listando nove vulnerabilidades e milhares de downloads. Yuxian alertou que textos podem executar comandos, recomendando o uso de IA em ambientes isolados. Ele observou que contratos inteligentes sozinhos não cobrem todos os riscos de segurança na Web3, citando o roubo de US$ 1,78 milhão da Moonwell. Os traders devem monitorar de perto os níveis de suporte e resistência diante das tendências de mercado em mudança.

PANews, 20 de fevereiro: Yu Xian, fundador da SlowMist, publicou em uma postagem na plataforma X que foram identificados 1.184 habilidades maliciosas no mercado ClawHub da OpenClaw, que roubam chaves SSH, carteiras criptografadas, senhas de navegadores e abrem shells reversas. Apenas um atacante uploadou 677 pacotes. A habilidade número um possui 9 vulnerabilidades e foi baixada milhares de vezes. Yu Xian alerta os usuários de que texto já não é apenas texto, mas instruções. Recomenda o uso de ferramentas de IA em ambientes isolados, pois muitas habilidades da OpenClaw apresentam riscos potenciais. Além disso, na segurança Web3, contratos são apenas uma parte — as causas reais de incidentes já não se limitam mais a contratos. Nos últimos dias, o Moonwell foi roubado de US$ 1,78 milhão, e o código com defeito foi originado por Co-Authored-By: Claude Opus 4.6.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.