Slowmist: Разработчикам ClawHub необходимо быть осторожными с рисками фишинга и утечки учетных данных

Gate News Новости, 13 марта, главный специалист по информационной безопасности компании Slow Fog Technology выпустил предупреждение о безопасности, предупреждая разработчиков ClawHub о рисках фишинга и утечки учетных данных. В настоящее время ClawHub зависит от однокнопочного входа через GitHub для разработчиков. Ранее червь Sha1-Hulud украл множество учетных данных GitHub разработчиков, и злоумышленники могут воспользоваться этим для атаки на Skills. Путь атаки следующий: кража учетных данных → получение доступа к GitHub злоумышленником → вход в ClawHub от имени разработчика → размещение вредоносных Skills с бэкдором → установка пользователем и выполнение вредоносного кода, что приводит к взлому системы.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Эксплуататор KelpDAO берет $195M ETH в Aave, TVL падает на $6.28B по мере вывода средств китами

Сообщение Gate News: злоумышленник, эксплуатировавший KelpDAO, занял более 82 600 ETH ($195M) на Aave, используя RSETH в качестве залога, в результате чего на Aave появилась просроченная задолженность. После этого инцидента множество китов вывели средства из Aave, из-за чего ее TVL снизился с $26.396B до $20.114B, то есть на $6.28B.

GateNews1ч назад

Сооснователь Monad предлагает динамические лимиты на внесение залога для снижения рисков взлома

Кеоне Хон предполагает, что пуловые кредитные протоколы должны внедрять постепенные лимиты ставок на увеличение залоговых активов, чтобы снизить риски во время взломов. Он утверждает, что это могло бы предотвратить значительные потери, как видно на примере вкладчиков rsETH.

GateNews4ч назад

Полиция Гонконга предупреждает о криптомошенничестве с «ИИ‑количественным трейдингом»: женщина лишилась 7,7 млн HKD

Полиция Гонконга раскрыла случай криптовалютного мошенничества: женщина потеряла 7,7 млн HKD из‑за мошенников, которые выдавали себя за инвестиционных экспертов и через Telegram обещали высокую доходность с помощью ИИ‑трейдинга. Полиция предупредила общественность о рисках, связанных с инвестициями в криптовалюты.

GateNews5ч назад

Morpho приостанавливает кроссчейн-мост OFT для MORPHO на Arbitrum после событий с Kelp DAO и LayerZero

Ассоциация Morpho временно приостановила работу кроссчейн-моста OFT для токенов MORPHO в Arbitrum из-за недавних проблем с Kelp DAO и LayerZero Bridge, ожидая подтверждения причины инцидента с rsETH.

GateNews6ч назад

Kamino приостанавливает взаимодействия с активами, связанными с LayerZero, и закрывает функции депозитов и кредитования

В качестве меры предосторожности Kamino временно приостановила взаимодействия с токенами, связанными с LayerZero, при этом разрешив вывод средств и погашение задолженности. Они подчеркивают, что эта мера предназначена для управления рисками и что средства пользователей в безопасности.

GateNews10ч назад

Kelp DAO подвергся взлому на $292 млн: кроссчейн-мост LayerZero подвергся атаке с поддельными сообщениями, став крупнейшим событием DeFi в 2026 году

Kelp DAO подвергся взлому 19 апреля; злоумышленник подделал сообщения через межсетевой мост LayerZero, выпустив 116,500 единиц rsETH, что привело к убыткам примерно в 292 миллиона долларов, и сделало это крупнейшим событием DeFi в 2026 году. Этот инцидент подчеркнул уязвимости межсетевых мостов, вызвав резкую реакцию рынка; задействованные протоколы также срочно заморозили активы, столкнувшись с дополнительными рисками принудительной ликвидации.

ChainNewsAbmedia12ч назад
комментарий
0/400
Нет комментариев