SlowMist, OpenClaw'ın ClawHub'una Büyük Ölçekli Tedarik Zinciri Zehirlemesi Saldırısı Bildirdi

iconKuCoinFlash
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
SlowMist, OpenClaw'ın eklenti merkezi ClawHub üzerinde büyük ölçekli bir tedarik zinciri zehirlemesi saldırısından haberdar oldu. Toplamda 341 kötü amaçlı beceri bulundu ve bunlar sıklıkla kripto varlıklar veya otomasyon araçları olarak maskeleyendi. Saldırganlar, SKILL.md dosyalarında Base64 kodlaması kullanıyor ve iki aşamalı bir yükleme mekanizması dağıtıyor. İkinci aşamada, şifreleri ve belgeleri çalmak için dyrtvwjfveyxjf23 adlı bir örnek içeriyor. MistEye, 472 kötü amaçlı beceriyi işaretledi. Tüccarlar komutları uygulamadan önce risk-getiri oranını değerlendirmelidir. Maruz kalma riskini önlemek için resmi kanalları kullanın ve zincir üzerindeki ticaret sinyallerini doğrulayın.

Odaily Planet Daily Haber: SlowMist'in izlemesi sonucunda, açık kaynaklı AI ajan projesi OpenClaw'un resmi eklenti merkezi ClawHub, tedarik zinciri zehirlemesi saldırılarının hedefi olmaya başlamış. Platformda sıkı inceleme mekanizmalarının eksik olması nedeniyle, kötü amaçlı birçok "Beceri" (Skills) sisteme sızdırılmış ve kötü amaçlı kodların yayılmasında kullanılmış. İzleme sonuçlarına göre, 341 adet kötü amaçlı beceri tespit edilmiş. Bu beceriler genellikle kripto varlıklar, güvenlik denetimleri veya otomasyon araçları gibi görünmeye çalışmış.

SlowMist Güvenlik ekibi tarafından yapılan analizlerde, saldırganın SKILL.md dosyasını komut yürütme girişi olarak kullanarak, Base64 kodlaması ile zararlı komutları gizlediği ve tespiti kaçırmak için iki aşamalı yükleme mekanizması kullandığı tespit edildi. İlk aşamada curl ile yük alındı, ikinci aşamada dyrtvwjfveyxjf23 adlı örnek dağıtıldı, bu örnek kullanıcıdan sistem şifresini girmesini sağlamak ve yerel belgeleri ve sistem bilgilerini çalmak amacıyla tasarlandı.

MistEye sistemi şu anda 472 zararlı beceri ve ilgili göstergeleri kapsayan yüksek riskli bir alarm tetiklemiştir. SlowMist, kullanıcıların kopyalanıp çalıştırılması gereken herhangi bir komutu incelemeleri, sistem izni istemlerine dikkat etmeleri ve araçları öncelikle resmi kanallardan alması önerisinde bulunur.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.