Aviso de segurança: O mercado ClawHub descobriu um total de 1184 habilidades maliciosas, que podem roubar chaves SSH, carteiras de criptomoedas, etc.

WELL-3,2%

BlockBeats notícia, 20 de fevereiro, o fundador do SlowMist, Yu Xian, repostou um aviso de segurança. Atualmente, o mercado ClawHub do OpenClaw detectou 1184 habilidades maliciosas, que roubam chaves SSH, carteiras de criptomoedas, senhas de navegador e abrem shells reversos. Apenas um atacante enviou 677 pacotes de software. A habilidade mais comum possui 9 vulnerabilidades e foi baixada milhares de vezes.

Yu Xian alertou os usuários de que o texto deixou de ser apenas texto e passou a ser uma instrução. Recomenda-se usar ferramentas de IA em ambientes isolados, pois muitas habilidades do OpenClaw apresentam riscos potenciais. Além disso, na segurança Web3, os contratos inteligentes são apenas uma parte; as causas reais dos incidentes já vão além dos contratos. Nos últimos dias, o Moonwell foi roubado por 1,78 milhão de dólares, com o código vulnerável vindo de Co-Authored-By: Claude Opus 4.6.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Conselho de Segurança do Arbitrum Congela $71M em Fundos do Ataque ao KelpDAO, Reacendendo o Debate sobre Descentralização

Mensagem da Gate News, 24 de abril — o Conselho de Segurança do Arbitrum congelou aproximadamente 30.000 ETH (cerca de $71 milhões) em fundos associados ao ataque do KelpDAO em 24 de abril, desencadeando uma discussão renovada na indústria cripto sobre o verdadeiro significado de

GateNews50m atrás

A Maior Exchange da Polônia Enfrenta Alegações de $350M Fraude

A Zondacrypto está enfrentando acusações de apropriação indevida de fundos, já que seu CEO, Przemysław Kral, afirma que a exchange perdeu o acesso a uma carteira contendo mais de 4.500 BTC. Kral declarou que a carteira foi vendida para a exchange, mas seu antigo proprietário desapareceu antes de entregar as chaves privadas. Chave

Coinpedia1h atrás

JPMorgan: Exploits de Segurança no DeFi e TVL Estagnado Limitam Adoção Institucional

Mensagem do Gate News, 23 de abril — Analistas do JPMorgan liderados pelo diretor executivo Nikolaos Panigirtzoglou disseram que exploits persistentes de finanças descentralizadas (DeFi) e um crescimento fraco continuam limitando o interesse institucional no setor. O recente hack do Kelp DAO apagou aproximadamente $20 bilhão do valor total bloqueado do DeFi TVL em apenas alguns dias, segundo o relatório de quarta-feira.

GateNews7h atrás

O Departamento do Tesouro dos EUA sanciona senador cambojano por rede de golpes de criptomoedas

## Visão geral O Departamento do Tesouro dos EUA sancionou o senador cambojano Kok An e 28 entidades a ele associadas na quinta-feira, de acordo com o (OFAC), Escritório de Controle de Ativos Estrangeiros do Tesouro. A medida mira o que autoridades descrevem como uma operação massiva de golpe com criptomoedas no Sudeste Asiático. ## A

CryptoFrontier7h atrás

Hack do rsETH cria falta de 68.900 ETH; DeFi United faz resgate e garante 13.500 ETH em doações

Mensagem do Gate News, 24 de abril — O incidente de segurança do rsETH resultou em uma falta de financiamento de aproximadamente 68.900 ETH (cerca de $160 milhão), de acordo com o analista on-chain Ember Chen. A lacuna é calculada como 99.600 ETH emprestados pelo atacante contra a garantia de rsETH, menos 30.700 ETH recupere

GateNews9h atrás

JPMorgan: Hackers de DeFi são frequentes e a TVL estagnada desperta interesse em mecanismos de compressão, com recursos migrando para o USDT

O relatório do JPMorgan afirma que o DeFi continua vulnerável, com ataques frequentes envolvendo pontes cross-chain e oráculos, o que está levando à estagnação do TVL e enfraquecendo a disposição das instituições em investir; os fundos estão migrando para o USDT, que pode ser rastreado e congelado. Os ataques à KelpDAO e à Rhea Finance revelam riscos de gestão e controle; moedas estáveis centralizadas e custódia são ainda mais preferidas. A longo prazo, para melhorar, será necessário ir além de seguros e governança; o DeFi dificilmente voltará aos altos de TVL de 2021, e as stablecoins ficarão ainda mais concentradas.

ChainNewsAbmedia9h atrás
Comentário
0/400
Sem comentários