SlowMist повідомляє про масштабну атаку з отруєння ланцюга поставок на ClawHub OpenClaw

iconKuCoinFlash
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
SlowMist повідомила про масштабну атаку отруєння ланцюга поставок на ClawHub, центр плагінів OpenClaw. Всього було виявлено 341 зловмисну навичку, які часто маскуються під криптоактиви або інструменти автоматизації. Атакувальники використовують кодування Base64 у файлах SKILL.md і встановлюють двохетапний механізм завантаження. Другий етап включає зразок під назвою dyrtvwjfveyxjf23 для крадіжки паролів і документів. MistEye виявила 472 зловмисні навички. Трейдери мають оцінювати співвідношення ризику до прибутку перед виконанням команд. Використовуйте офіційні канали та перевіряйте сигнали торгівельних операцій у блокчейні, щоб уникнути витоку даних.

Odaily Planet News. За даними SlowMist, офіційний центр додатків ClawHub відкритого проекту AI-агентів OpenClaw стає мішенню для атак з отруєння ланцюга поставок. Через відсутність строгого механізму перевірки на платформі вже проникло велике число зловмисних навичок (Skills), які використовуються для поширення зловмисного коду. Моніторинг показав, що вже виявлено 341 зловмисну навичку, які зазвичай маскуються під криптоактиви, перевірку безпеки або автоматизовані інструменти.

SlowMist команда з безпеки виявила, що зловмисники використовували файл SKILL.md як точку входу для виконання команд, приховуючи зловмисні команди за допомогою кодування Base64, а також використовували двохетапний механізм завантаження, щоб уникнути виявлення. На першому етапі використовували curl для отримання навантаження, а на другому етапі розгортали зразок під назвою dyrtvwjfveyxjf23, метою якого було залучити користувачів до введення пароля системи та вкрадення локальних документів та інформації про систему.

Наразі система MistEye вже активувала високоризиковий попереджувальний сигнал, який охоплює 472 підозрілих навички та пов'язані з ними показники. SlowMist рекомендує користувачам перевіряти будь-які команди, які потрібно копіювати та виконувати, бути обережними з повідомленнями про отримання прав адміністратора та пріоритетно отримувати інструменти через офіційні канали.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.