Yu Hsien จาก SlowMist: พบทักษะที่เป็นอันตราย 1,184 รายการบน ClawHub Market อาจขโมยคีย์ SSH และวอลเล็ตคริปโต

iconPANews
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
ผู้ก่อตั้ง SlowMist ยูเซียน เปิดเผยว่า มีทักษะที่เป็นอันตราย 1,184 ทักษะบน ClawHub ที่อาจขโมยคีย์ SSH และวอลเล็ตคริปโต ผู้โจมตีรายหนึ่งอัปโหลดแพ็กเกจ 677 ชุด โดยทักษะอันดับหนึ่งระบุช่องโหว่เก้ารายการและมีการดาวน์โหลดนับพัน ยูเซียนเตือนว่าข้อความสามารถดำเนินการคำสั่งได้ และแนะนำให้ใช้ AI ในสภาพแวดล้อมที่แยกจากกัน เขาชี้ให้เห็นว่าสัญญาอัจฉริยะเพียงอย่างเดียวไม่ได้ครอบคลุมความเสี่ยงด้านความปลอดภัยของ Web3 โดยอ้างเหตุการณ์การขโมย Moonwell มูลค่า 1.78 ล้านดอลลาร์สหรัฐ นักเทรดควรติดตามระดับการรองรับและระดับการต้านทานอย่างใกล้ชิดในช่วงที่แนวโน้มตลาดเปลี่ยนแปลง

PANews วันที่ 20 กุมภาพันธ์ ยู ชวี่ ผู้ก่อตั้ง SlowMist ได้โพสต์บนแพลตฟอร์ม X ว่า ขณะนี้ตลาด ClawHub ของ OpenClaw พบสกิลที่เป็นอันตรายทั้งหมด 1,184 สกิล ซึ่งสกิลเหล่านี้จะขโมยคีย์ SSH กระเป๋าเงินเข้ารหัส และรหัสผ่านเบราว์เซอร์ รวมถึงเปิด reverse shell ผู้โจมตีเพียงรายเดียวได้อัปโหลดแพ็กเกจจำนวน 677 รายการ สกิลอันดับหนึ่งมีช่องโหว่ 9 ช่อง และมีการดาวน์โหลดหลายพันครั้ง ยู ชวี่ แจ้งเตือนผู้ใช้ว่า ข้อความไม่ใช่แค่ข้อความอีกต่อไป แต่เป็นคำสั่ง แนะนำให้ใช้เครื่องมือ AI ในสภาพแวดล้อมแยกต่างหาก เนื่องจากสกิลจำนวนมากของ OpenClaw มีความเสี่ยงที่อาจเกิดขึ้น ยิ่งไปกว่านั้น ในด้านความปลอดภัยของ Web3 สัญญาเพียงส่วนหนึ่งเท่านั้น สาเหตุที่แท้จริงของเหตุการณ์ไม่พึงประสงค์ไม่ได้จำกัดอยู่ที่สัญญาอีกต่อไป เมื่อไม่กี่วันก่อน Moonwell ถูกขโมยไป 1.78 ล้านดอลลาร์สหรัฐ โดยรหัสที่มีข้อบกพร่องมาจาก Co-Authored-By: Claude Opus 4.6

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา