PANews วันที่ 20 กุมภาพันธ์ ยู ชวี่ ผู้ก่อตั้ง SlowMist ได้โพสต์บนแพลตฟอร์ม X ว่า ขณะนี้ตลาด ClawHub ของ OpenClaw พบสกิลที่เป็นอันตรายทั้งหมด 1,184 สกิล ซึ่งสกิลเหล่านี้จะขโมยคีย์ SSH กระเป๋าเงินเข้ารหัส และรหัสผ่านเบราว์เซอร์ รวมถึงเปิด reverse shell ผู้โจมตีเพียงรายเดียวได้อัปโหลดแพ็กเกจจำนวน 677 รายการ สกิลอันดับหนึ่งมีช่องโหว่ 9 ช่อง และมีการดาวน์โหลดหลายพันครั้ง ยู ชวี่ แจ้งเตือนผู้ใช้ว่า ข้อความไม่ใช่แค่ข้อความอีกต่อไป แต่เป็นคำสั่ง แนะนำให้ใช้เครื่องมือ AI ในสภาพแวดล้อมแยกต่างหาก เนื่องจากสกิลจำนวนมากของ OpenClaw มีความเสี่ยงที่อาจเกิดขึ้น ยิ่งไปกว่านั้น ในด้านความปลอดภัยของ Web3 สัญญาเพียงส่วนหนึ่งเท่านั้น สาเหตุที่แท้จริงของเหตุการณ์ไม่พึงประสงค์ไม่ได้จำกัดอยู่ที่สัญญาอีกต่อไป เมื่อไม่กี่วันก่อน Moonwell ถูกขโมยไป 1.78 ล้านดอลลาร์สหรัฐ โดยรหัสที่มีข้อบกพร่องมาจาก Co-Authored-By: Claude Opus 4.6
Yu Hsien จาก SlowMist: พบทักษะที่เป็นอันตราย 1,184 รายการบน ClawHub Market อาจขโมยคีย์ SSH และวอลเล็ตคริปโต
PANewsแชร์






ผู้ก่อตั้ง SlowMist ยูเซียน เปิดเผยว่า มีทักษะที่เป็นอันตราย 1,184 ทักษะบน ClawHub ที่อาจขโมยคีย์ SSH และวอลเล็ตคริปโต ผู้โจมตีรายหนึ่งอัปโหลดแพ็กเกจ 677 ชุด โดยทักษะอันดับหนึ่งระบุช่องโหว่เก้ารายการและมีการดาวน์โหลดนับพัน ยูเซียนเตือนว่าข้อความสามารถดำเนินการคำสั่งได้ และแนะนำให้ใช้ AI ในสภาพแวดล้อมที่แยกจากกัน เขาชี้ให้เห็นว่าสัญญาอัจฉริยะเพียงอย่างเดียวไม่ได้ครอบคลุมความเสี่ยงด้านความปลอดภัยของ Web3 โดยอ้างเหตุการณ์การขโมย Moonwell มูลค่า 1.78 ล้านดอลลาร์สหรัฐ นักเทรดควรติดตามระดับการรองรับและระดับการต้านทานอย่างใกล้ชิดในช่วงที่แนวโน้มตลาดเปลี่ยนแปลง
แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้
การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา