SlowMist'in Yuxian: ClawHub Pazarında 1184 Kötüniyetli Beceri Bulundu, SSH Anahtarlarını ve Kripto Cüzdanlarını Çalabilir

iconPANews
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
SlowMist kurucusu Yuxian, ClawHub'da 1.184 zararlı becerinin SSH anahtarlarını ve kripto cüzdanlarını çalabileceğini ortaya çıkardı. Bir saldırgan, 677 paket yükledi ve en üst sırada yer alan beceri, dokuz güvenlik açıklarını ve binlerce indirme sayısını listeliyor. Yuxian, metnin komut çalıştırmayı mümkün kıldığını belirterek, AI kullanımının izole ortamlarda yapılmasını önerdi. Akıllı sözleşmelerin yalnızca Web3 güvenlik risklerini kapsamadığını vurgulayarak, 1,78 milyon dolarlık Moonwell hırsızlığını örnek gösterdi. Traderlar, değişen piyasa trendleri arasında destek ve direnç seviyelerini dikkatle izlemelidir.

PANews, 20 Şubat'ta, SlowMist'in kurucusu Yu Xian, X platformunda, OpenClaw'un ClawHub pazarında şu anda 1.184 kötü niyetli beceri tespit edildiğini, bu becerilerin SSH anahtarlarını, kripto cüzdanlarını ve tarayıcı şifrelerini çaldığını ve ters shell açtığını belirtti. Tek bir saldırgan, 677 paket yüklemiş durumda. İlk sırada yer alan beceride 9 zafiyet bulunuyor ve binlerce kez indirildi. Yu Xian, kullanıcıların metnin artık sadece metin olmadığını, bunun bir komut olduğunu hatırlattı. AI araçlarını ayrı bir ortamda kullanmayı önerdi; birçok OpenClaw becerisi potansiyel risk taşımaktadır. Ayrıca, Web3 güvenliğinde sözleşmeler sadece bir parçadır; gerçek olayların nedenleri artık sadece sözleşmelerle sınırlı değildir. Birkaç gün önce Moonwell'den 1,78 milyon dolar çalındı ve hatalı kod, Co-Authored-By: Claude Opus 4.6 kaynaklıydı.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.