Aviso de segurança: O mercado ClawHub descobriu um total de 1184 habilidades maliciosas, que podem roubar chaves SSH, carteiras de criptomoedas, etc.

WELL-3,77%

BlockBeats notícia, 20 de fevereiro, o fundador do SlowMist, Yu Xian, repostou um aviso de segurança. Atualmente, o mercado ClawHub do OpenClaw detectou 1184 habilidades maliciosas, que roubam chaves SSH, carteiras de criptomoedas, senhas de navegador e abrem shells reversos. Apenas um atacante enviou 677 pacotes de software. A habilidade mais comum possui 9 vulnerabilidades e foi baixada milhares de vezes.

Yu Xian alertou os usuários de que o texto deixou de ser apenas texto e passou a ser uma instrução. Recomenda-se usar ferramentas de IA em ambientes isolados, pois muitas habilidades do OpenClaw apresentam riscos potenciais. Além disso, na segurança Web3, os contratos inteligentes são apenas uma parte; as causas reais dos incidentes já vão além dos contratos. Nos últimos dias, o Moonwell foi roubado por 1,78 milhão de dólares, com o código vulnerável vindo de Co-Authored-By: Claude Opus 4.6.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

As principais figuras da rede de branqueamento de capitais de Huione foram detidas, com alegações de mais de 890 mil milhões de dólares envolvidos; a criminalidade cripto sofreu mais um grande golpe

A polícia chinesa escoltou de volta para casa Li Xiong, uma figura-chave suspeita de liderar a rede de crime Huione, após a sua detenção no Camboja, enfrentando acusações de fraude e branqueamento de capitais. Esta rede está relacionada com um sistema global de transações ilícitas online, que movimentou mais de 890 mil milhões de dólares em ativos criptográficos. Apesar de os membros centrais terem sido detidos, o sistema Huione continua a operar através de novas formas, reflectindo a complexidade do branqueamento de ativos criptográficos e os desafios que a regulação global enfrenta.

GateNews25m atrás

O grupo Taizi, liderado por Li Xiong, foi detido, e a lavagem de criptomoedas de 24 mil milhões de dólares da Huīwàng foi exposta

O membro principal do Grupo Taizi, Li Xiong, foi deportado de Camboja para a China pelas autoridades da Polícia Pública da China em 1 de abril, sob suspeita de múltiplos crimes, incluindo fraude e branqueamento de capitais. Ele é presidente do conselho de administração do Grupo Hui Wang, que pertence ao Grupo Taizi. Os negócios de criptomoedas do grupo envolvem um montante de 24 bilhões de dólares, e o valor de branqueamento de capitais é de pelo menos 4 bilhões de dólares. Esta operação foi realizada em cooperação com o Ministério da Segurança Pública da China e levantou questões sobre a cooperação judicial internacional.

MarketWhisper2h atrás

O Drift Protocol sofre uma nova vaga de ataque com perdas de cerca de 280 milhões de dólares, e os privilégios de gestão são assumidos

O Drift Protocol sofreu recentemente um ataque complexo, em que agentes maliciosos utilizaram a tecnologia de durable nonce para obter permissões de gestão não autorizadas, levando à retirada de cerca de 2,8 mil milhões de dólares em fundos. A investigação não encontrou falhas no programa, o que poderá envolver engenharia social. O Drift já congelou as funcionalidades do protocolo e atualizou as assinaturas múltiplas (multisig) para proteger os ativos.

GateNews2h atrás

O incidente de ataque Drift afetou 11 protocolos DeFi, a exposição ao risco da Ranger Finance é de cerca de 900.000 dólares

2 de abril, o incidente de ataque Drift afetou vários protocolos DeFi, incluindo Reflect Money e Ranger Finance, entre outros 11 projetos. Alguns projetos suspenderam funcionalidades como a cunhagem e saques; a Ranger Finance sofreu perdas de cerca de 900.000 dólares, o que corresponde a 6% do seu valor total; a Pyra, devido ao impacto nos fundos dos utilizadores, também suspendeu as funcionalidades relacionadas.

GateNews3h atrás

O Google também emite alerta: há riscos nos ativos de Ethereum no valor de 100 bilhões de dólares, com a exposição de cinco principais vetores de ataque por ataques de sub-criptografia em massa.

O Google publicou um white paper que alerta que os computadores quânticos podem comprometer o Ethereum, colocando em risco ativos na ordem dos milhares de milhões de dólares. O relatório indica que existem várias vulnerabilidades em carteiras de grandes baleias, chaves de gestão de DeFi e sistemas de staking, entre outros, exigindo um elevado nível de alerta. A Fundação Ethereum já iniciou investigação em criptografia resistente ao quantum, com planos de realizar uma atualização de sistema antes de 2029.

CryptoCity3h atrás

Resposta da Wormhole ao ataque ao Drift: devido a mecanismos de segurança da Solana, algumas transações entre cadeias podem ter atrasos

Notícias da Gate News, a 2 de abril, a Wormhole emitiu uma resposta oficial relativamente ao incidente de ataque sofrido pela Drift, afirmando que os ativos dos utilizadores da Wormhole ainda não estão em risco, e que a funcionalidade de ponte entre cadeias continua a ser utilizada normalmente. No entanto, devido aos mecanismos de segurança incorporados configurados para a Solana, alguns envios entre cadeias poderão sofrer atrasos. Os principais colaboradores da Wormhole têm mantido contacto com a equipa do ecossistema da Solana e continuarão a prestar apoio, conforme necessário.

GateNews4h atrás
Comentar
0/400
Nenhum comentário