Aviso de seguridad: Se han detectado un total de 1184 habilidades maliciosas en el mercado ClawHub, que podrían robar claves SSH, carteras de criptomonedas, etc.

WELL2,43%

BlockBeats Noticias, 20 de febrero, el fundador de SlowMist, Yu Xian, compartió una advertencia de seguridad. Actualmente, en el mercado ClawHub de OpenClaw se han detectado 1184 habilidades maliciosas, las cuales pueden robar claves SSH, billeteras de criptomonedas, contraseñas de navegador y abrir shells inversos. Solo un atacante ha subido 677 paquetes. La habilidad con más vulnerabilidades tiene 9 fallos y ha sido descargada miles de veces.

Yu Xian advierte a los usuarios que el texto ya no es solo texto, sino instrucciones. Se recomienda usar herramientas de IA en entornos independientes, ya que muchas habilidades de OpenClaw presentan riesgos potenciales. Además, en la seguridad Web3, los contratos son solo una parte; las causas reales de los incidentes ya no se limitan solo a los contratos. Hace unos días, Moonwell fue robado por 1.78 millones de dólares, y el código defectuoso proviene de Co-Authored-By: Claude Opus 4.6.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

¿Subir videos privados por chantaje con criptomonedas? “Hero Loan” se dirige a quienes no tienen salida; si hay incumplimiento, suben a OnlyFans

Un producto que combina criptomonedas, contenido para adultos y un mecanismo de préstamos de alto riesgo ha provocado recientemente un gran revuelo en el ecosistema cripto y en plataformas sociales. El proyecto, llamado «Hero Loan (préstamo del héroe)», lanzó el eslogan «préstamos sin garantía», pero exige que los usuarios suban videos privados como condición, y vincula el riesgo de incumplimiento y el mecanismo de monetización con plataformas para adultos. Muchos internautas lo describen como un «préstamo de chantaje en versión cripto». El proyecto incluso usa como lema publicitario: «Si crees que esto no lo va a usar nadie, significa que aún no has llegado a la desesperación», y apunta de manera explícita a usuarios que se encuentran en situaciones de alto riesgo y con una presión financiera extrema. Sin embargo, poco después de que se hiciera público, un internauta afirmó que había enviado un video pero no recibió el dinero, y un KOL respondió diciendo que aparentemente el proyecto podría haberse fugado. Pero en serio, que un video privado valga 60 yuanes es demasiado cruel, ¿no? «Hero Loan» se dirige a quienes ya no tienen salida Según la información del sitio web oficial, el producto opera en BNB Chain y se enfoca en «los que ya no tienen salida …

ChainNewsAbmediaHace6m

ZachXBT acusa a Circle de no congelar oportunamente USDC en múltiples incidentes de seguridad, con importes que superan los 420 millones de dólares

El investigador on-chain ZachXBT acusa al emisor de stablecoins, Circle, de haber cometido más de 420 millones de dólares en fallos en la ejecución del cumplimiento desde 2022, al no congelar a tiempo los fondos de USDC implicados, lo que provocó la pérdida de fondos en varios incidentes de seguridad, con una velocidad de respuesta más lenta que la de sus competidores.

GateNewsHace9m

En marzo, 46 incidentes de seguridad en el sector cripto provocaron pérdidas por 39,8 millones de dólares, la cifra más alta desde noviembre de 2024

Noticias de Gate News: mensaje, 3 de abril. Según los datos de monitoreo de CertiK, en marzo de 2026 se registraron 46 incidentes de seguridad (sin incluir el phishing), con una pérdida total de aproximadamente 3980 millones de dólares; este es el mes con mayor número de incidentes de seguridad registrado desde noviembre de 2024. CertiK indicó que, después de tocar fondo en el tercer trimestre de 2025, los incidentes de seguridad volvieron a aumentar en el cuarto trimestre de 2025 y en el primer trimestre de 2026, y que en los dos trimestres anteriores se ha incrementado cada vez más la explotación de vulnerabilidades de código.

GateNewshace1h

Niebla en marcha publica un informe de evaluación de seguridad: un popular monedero Web3 no encontró riesgos de filtración de claves privadas ni de frases semilla

La empresa de seguridad de blockchain SlowMist publicó un informe de evaluación de seguridad sobre un popular monedero Web3, y los resultados muestran que el monedero no transmite claves privadas ni frases mnemotécnicas a entidades externas; en general, no se detectaron riesgos de filtración de datos sensibles, brindando a los usuarios una referencia de seguridad.

GateNewshace4h

El proyecto de criptomonedas de la familia Trump recibe una calificación de grado D, y WLFI enfrenta una advertencia de alto riesgo

El proyecto de criptomonedas de la familia Trump WLFI fue calificado como “D” por la nueva agencia de calificación CORE3, lo que lo convierte en una inversión de alto riesgo. CORE3 ofrece una evaluación de riesgos pública y transparente mediante el análisis de la probabilidad de que se produzcan pérdidas de fondos, y señala que WLFI se enfrenta a múltiples riesgos, incluida la falta de medidas de supervisión y de seguridad. Esta calificación ha despertado la atención de los inversores y podría influir en las decisiones del mercado.

GateNewshace4h

Los delincuentes surcoreanos utilizan USDT para ofrecer servicios de represalia; Telegram se convierte en una nueva herramienta para cometer delitos de forma anónima

La policía surcoreana revela que algunas bandas delictivas utilizan USDT para ofrecer servicios de ataques de represalia, y que las víctimas pueden pagar criptomonedas para contratar a otras personas con el fin de llevar a cabo la represalia, lo que ha provocado la aparición de varios casos; la policía encuentra difícil la investigación y el seguimiento. Los expertos advierten que este tipo de servicios podría extenderse a medida que crezca la tecnología Web3 e instan a aumentar la conciencia sobre la ciberseguridad.

GateNewshace4h
Comentar
0/400
Sin comentarios