Peringatan Keamanan: Pasar ClawHub menemukan 1184 keterampilan berbahaya, yang mungkin mencuri kunci SSH, dompet kripto, dan lain-lain

WELL-0,02%

BlockBeats berita, 20 Februari, pendiri SlowMist, Yu Xian, membagikan pengingat keamanan. Saat ini, pasar ClawHub dari OpenClaw telah menemukan 1184 skill berbahaya, yang dapat mencuri kunci SSH, dompet kripto, kata sandi browser, dan membuka shell balik. Hanya satu penyerang yang mengunggah 677 paket perangkat lunak. Skill dengan peringkat tertinggi memiliki 9 kerentanan dan telah diunduh ribuan kali.

Xian mengingatkan pengguna bahwa teks tidak lagi sekadar teks, melainkan instruksi. Disarankan menggunakan alat AI dalam lingkungan terisolasi. Banyak skill OpenClaw memiliki risiko potensial. Selain itu, keamanan Web3 tidak hanya bergantung pada kontrak, sebab penyebab insiden sebenarnya sudah jauh melampaui kontrak. Beberapa hari lalu, Moonwell kehilangan 1,78 juta dolar AS, dan kode yang cacat berasal dari Co-Authored-By: Claude Opus 4.6.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Inilah arti sebenarnya “memecahkan” bitcoin dalam 9 menit dengan komputer kuantum

Tim Google Quantum AI mengatakan minggu ini bahwa komputer kuantum di masa depan dapat menurunkan kunci privat bitcoin dari kunci publik dalam waktu kira-kira sembilan menit. Angka itu terpental di media sosial dan membuat pasar menjadi panik. Namun, apa sebenarnya artinya dalam praktik? Mari kita mulai dengan bagaimana bitcoin

CoinDesk1jam yang lalu

Drift Mengalami Serangan Peretas: Penyelidikan Awal—Anggota Tim Pernah Dihubungi Perantara Korea Utara Saat Rapat

Berita Gate: Menurut kabar dari platform X, hasil penyelidikan awal terkait insiden peretasan oleh hacker Drift menunjukkan bahwa anggota tim proyek tersebut sebelumnya pernah ditemui secara langsung oleh perantara dari Korea Utara di sebuah konferensi dalam industri mata uang kripto. Penyelidikan kali ini mengungkap adanya kontak tatap muka antara pihak pelaku serangan dan anggota tim tersebut.

GateNews2jam yang lalu

CertiK: Pada bulan Maret mencatat 46 insiden keamanan, total kerugian sekitar 39,8 juta dolar AS

Laporan CertiK menyatakan bahwa pada bulan Maret 2026 tercatat 46 insiden keamanan, dengan total kerugian sekitar 39,8 juta dolar AS, yaitu jumlah bulanan tertinggi sejak November 2024. Insiden keamanan mengalami peningkatan pada kuartal keempat 2025 dan kuartal pertama 2026, dan pemanfaatan celah kode terkait dengan maraknya kecerdasan buatan.

GateNews13jam yang lalu

ZachXBT: Circle tidak menjalankan kepatuhan dengan baik, beberapa insiden keamanan melibatkan nilai lebih dari 420 juta dolar AS

Detektif on-chain ZachXBT merilis sebuah laporan yang menyatakan bahwa sejak 2022, Circle tidak menjalankan kepatuhan dengan baik dalam beberapa kasus peristiwa dana ilegal, dengan nilai lebih dari $420 juta. Laporan tersebut menyebutkan bahwa dalam beberapa insiden keamanan, Circle tidak membekukan akun yang mencurigakan secara tepat waktu, sehingga menyebabkan kerugian yang serius. Meskipun memiliki mekanisme terkait, Circle menunjukkan respons yang lambat ketika menghadapi serangan dan penyelidikan pencucian uang, sehingga memengaruhi keamanan industri.

GateNews15jam yang lalu

Inilah arti sebenarnya “memecahkan” bitcoin dalam 9 menit dengan komputer kuantum

Tim Quantum AI milik Google sebelumnya mengatakan minggu ini bahwa komputer kuantum di masa depan dapat menurunkan kunci privat bitcoin dari kunci publik dalam waktu sekitar sembilan menit. Angka itu memantul ke seluruh media sosial dan membuat pasar panik. Tapi, apa artinya dalam praktiknya? Mari kita mulai dari bagaimana bitcoin

CoinDesk04-04 02:42

Otoritas Keuangan Jepang merilis pedoman penguatan keamanan siber untuk bisnis pertukaran aset kripto

Otoritas Keuangan Jepang merilis “Policy/Pedoman Penguatan Tindakan Keamanan Siber untuk Industri Pertukaran Aset Kripto, dll.”, dengan tujuan memperkuat perlindungan aset investor, mengajukan kerangka keamanan tiga lapis, dan menanggapi situasi baru serangan siber. Rencana berikutnya adalah menerapkan uji penetrasi kepada operator-operator utama, serta merevisi pedoman untuk meningkatkan standar keamanan.

GateNews04-04 01:32
Komentar
0/400
Tidak ada komentar