SlowMist 報告 OpenClaw 的 ClawHub 發生大規模供應鏈投毒攻擊

iconKuCoinFlash
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
SlowMist 報告稱 OpenClaw 的插件中心 ClawHub 遭遇大規模供應鏈投毒攻擊。共發現 341 個惡意技能,通常偽裝成加密資產或自動化工具。攻擊者在 SKILL.md 檔案中使用 Base64 編碼,並部署兩階段載入機制。第二階段包括名為 dyrtvwjfveyxjf23 的樣本,用於竊取密碼和文件。MistEye 標記了 472 個惡意技能。交易者在執行命令前應評估風險與回報比率。請使用官方渠道並驗證鏈上交易信號以避免暴露。

Odaily星球日報訊 據 SlowMist 監測,開源 AI 代理項目 OpenClaw 的官方插件中心 ClawHub 正成為供應鏈投毒攻擊的目標。由於平台缺乏嚴格審核機制,大量惡意技能(Skills)已滲透其中,用於傳播惡意代碼。監測顯示,已有 341 個惡意技能被識別,這些技能通常偽裝成加密資產、安全檢查或自動化工具。

SlowMist 安全團隊分析發現,攻擊者利用 SKILL.md 檔案作為執行指令入口,通過 Base64 編碼隱藏惡意命令,採用兩階段加載機制逃避檢測。第一階段通過 curl 獲取載荷,第二階段部署名為 dyrtvwjfveyxjf23 的樣本,旨在誘騙用戶輸入系統密碼並竊取本地文檔及系統信息。

目前 MistEye 系統已觸發高危警報,涵蓋 472 個惡意技能及關聯指標。SlowMist 建議用戶審核任何需複製執行的命令,警惕獲取系統權限的提示,並優先通過官方渠道獲取工具。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露