Попередження про безпеку: на ринку ClawHub виявлено 1184 шкідливі навички, які можуть красти SSH-ключі, криптогаманці та інше

WELL7,59%

BlockBeats повідомляє, 20 лютого засновник SlowMist Юй Сінь поділився повідомленням безпеки. Наразі на ринку ClawHub від OpenClaw виявлено 1184 зловмисних навичок, які крадуть SSH-ключі, криптогаманці, паролі браузерів та відкривають зворотні оболонки. Лише один з атакувальників завантажив 677 пакетів. Найпопулярніша навичка має 9 вразливостей і була завантажена тисячі разів.

Юй Сінь наголошує, що текст більше не є просто текстом, а є командою. Рекомендується використовувати AI-інструменти у ізольованому середовищі, оскільки багато навичок OpenClaw мають потенційні ризики. Крім того, безпека Web3 — це не лише смарт-контракти, справжні причини інцидентів давно виходять за межі контрактів. Наприклад, кілька днів тому Moonwell був зламаний на 1,78 мільйона доларів, а вразливий код походить від Co-Authored-By: Claude Opus 4.6.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Менше ніж 0,01 долара знищили мільйонний ліквідність, атака на ордери може висмоктати ліквідність Polymarket до дна

Автор: Frank, PANews Одна транзакція в мережі на суму менше 0,1 долара може миттєво стерти з книги замовлень Polymarket ордери на мільйони доларів. Це не теоретична модель, а реальність, яка відбувається прямо зараз. У лютому 2026 року один з гравців опублікував у соціальних мережах новий тип атаки на маркет-мейкерів Polymarket. Блогер BuBBliK описав її як “elegant & brutal” (елегантна та жорстока), оскільки зловмисник може завершити цикл атаки за приблизно 50 секунд, сплативши менше ніж 0,1 долара за газ у мережі Polygon, тоді як жертви — маркет-мейкери та автоматичні торгові роботи, які виставляють реальні гроші на книгу замовлень, — стикаються з примусовим зняттям ордерів, розкриттям позицій або навіть прямими збитками.

PANews34хв. тому

Керівник Meteora відповідає на чутки про внутрішню торгівлю: вже створено механізм управління ризиками, відповідна ситуація «заздалегідь не була відомою»

Керівник протоколу Solana Meteora Zen зазначив, що з моменту його призначення минулого року команда приділяє увагу ризикам внутрішніх торгів та впровадила реальні заходи захисту. Meteora, як платформа без необхідності дозволу, зосереджена на підвищенні стабільності та надійності інфраструктури.

GateNewsBot1год тому

BlockFills зазнала збитків у розмірі 75 мільйонів доларів США, призупинила зняття коштів, генеральний директор подав у відставку

BlockFills призупинив усі депозити та зняття клієнтів і через збитки приблизно 75 мільйонів доларів США від бізнесу з позик криптоактивів, виконавчий директор Nicholas Hammer подав у відставку, його змінив Joseph Perry. Коливання ринку спричинили зниження вартості застави, що призвело до непогашених збитків і показало структурні слабкості компанії. Статус клієнтських коштів наразі невідомий, частина клієнтів вже здійснила зняття перед замороженням.

MarketWhisper1год тому

Прогнозний ринок Kalshi бореться з інсайдерською торгівлею! Монтажер MrBeast отримав штраф у 20 000 доларів і заборону на два роки, колишній кандидат у губернатори Каліфорнії отримав п’ятирічний заборону

Прогнозний ринок Kalshi вперше оприлюднив результати розслідувань внутрішніх торгів, що стосуються двох випадків. У одному випадку монтажер команди MrBeast був оштрафований на 20 000 доларів та отримав заборону на два роки за використання непублічної інформації для отримання прибутку, а інший кандидат у Каліфорнії був оштрафований на 1 000 доларів і отримав п’ятирічну заборону за ставки на власну виборчу кампанію. Цей крок демонструє серйозність Kalshi щодо цілісності ринку та посилення регулювання для запобігання подібних випадків.

動區BlockTempo9год тому

Південнокорейська поліція заарештувала двох підозрюваних у крадіжці 22 біткоїнів у якості доказів

Полиція провінції Кенгі-до, Південна Корея, затримала двох підозрюваних у крадіжці 22 біткойнів. Ці біткойни були вилучені під час розслідування хакерської атаки 2021 року і були незаконно переведені через неправильне зберігання поліцією, наразі їх ще не вдалося повернути, збитки становлять приблизно 150 000 доларів США.

GateNewsBot14год тому
Прокоментувати
0/400
Немає коментарів