Peringatan Keamanan: Pasar ClawHub menemukan 1184 keterampilan berbahaya, yang mungkin mencuri kunci SSH, dompet kripto, dan lain-lain

WELL5,19%

BlockBeats berita, 20 Februari, pendiri SlowMist, Yu Xian, membagikan pengingat keamanan. Saat ini, pasar ClawHub dari OpenClaw telah menemukan 1184 skill berbahaya, yang dapat mencuri kunci SSH, dompet kripto, kata sandi browser, dan membuka shell balik. Hanya satu penyerang yang mengunggah 677 paket perangkat lunak. Skill dengan peringkat tertinggi memiliki 9 kerentanan dan telah diunduh ribuan kali.

Xian mengingatkan pengguna bahwa teks tidak lagi sekadar teks, melainkan instruksi. Disarankan menggunakan alat AI dalam lingkungan terisolasi. Banyak skill OpenClaw memiliki risiko potensial. Selain itu, keamanan Web3 tidak hanya bergantung pada kontrak, sebab penyebab insiden sebenarnya sudah jauh melampaui kontrak. Beberapa hari lalu, Moonwell kehilangan 1,78 juta dolar AS, dan kode yang cacat berasal dari Co-Authored-By: Claude Opus 4.6.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

ZachXBT mengungkap data server pembayaran internal untuk pekerja IT Korea Utara, yang melibatkan perputaran dana sebesar 3,5 juta dolar AS

Detektif on-chain ZachXBT mengungkapkan bahwa sumber anonim membagikan data yang dicuri dari server pembayaran internal Korea Utara, yang mencakup 390 akun serta informasi transaksi kripto, dengan dana lebih dari 3,5 juta dolar AS yang “menghilang” dan terkait dengan perusahaan yang dikenai sanksi. ZachXBT telah menyusun bagan struktur organisasi yang rinci.

GateNews57menit yang lalu

Adam Back: Ancaman kuantum terhadap Bitcoin masih jauh, tetapi jendela waktu untuk migrasi sudah dibuka

CEO Blockstream, Adam Back, dalam sebuah wawancara mengatakan bahwa komputer kuantum belum mengancam jaringan Bitcoin, tetapi industri perlu bersiap sejak awal, melakukan migrasi kunci ke format yang tahan terhadap kuantum. Ia menyebutkan bahwa tim peneliti sedang mengupayakan pekerjaan terkait; kriptografi pasca-kuantum telah memasuki tahap implementasi, dan tantangan yang dihadapi adalah bagaimana menyelesaikan migrasi secara teratur.

GateNews1jam yang lalu

Korea Selatan menghapus keleluasaan bursa dalam langkah penindakan besar-besaran anti-phishing

Regulator keuangan Korea Selatan telah mewajibkan agar semua bursa kripto domestik menerapkan sistem penundaan penarikan yang seragam untuk memerangi penipuan phishing suara. Keputusan ini menghapus kelonggaran sebelumnya bagi platform dalam mengelola pengecualian penarikan, dengan tujuan memberi waktu kepada para korban untuk mempertimbangkan kembali transaksi.

CoinDesk3jam yang lalu

Ada keraguan apakah proyek Grup Taizi terkait? Rencana resor liburan kripto di Timor Timur sedang berjalan, tetapi lokasi pembangunan justru kosong tanpa barang apa pun

Rencana “resor mata uang kripto” di Timor-Leste diduga terkait dengan jaringan penipuan yang dijalankan oleh Grup Pangeran Kamboja yang terkena sanksi AS; penyelidikan langsung menemukan bahwa lokasi tersebut ternyata masih berupa lahan kosong. Grup Pangeran dituduh melakukan penipuan online berskala besar, dengan korban yang tersebar di seluruh dunia. Investigasi tersebut membuat pemerintah Timor-Leste menjadi waspada, dengan menyatakan bahwa negara itu menghadapi risiko kejahatan lintas negara.

CryptoCity3jam yang lalu

Catatan panggilan Presiden Argentina Milei mengaitkannya dengan penipuan "Libra" rug pull bernilai jutaan dolar: NYT

Rekaman telepon dan pesan terbaru yang terungkap sedang menambah bukti yang dapat memperdalam pengawasan hukum atas peran Presiden Argentina Javier Milei dalam proyek cryptocurrency Libra yang gagal, demikian laporan The New York Times pada hari Senin. Dokumen pengadilan dari penyelidikan federal yang sedang berlangsung menunjukkan bahwa Milei saling bertukar

CoinDesk4jam yang lalu
Komentar
0/400
Tidak ada komentar