警告:OpenClaw Gatewayに深刻な脆弱性が存在します。直ちに2026.2.25以上のバージョンにアップグレードしてください。

PANews 3月2日報道、GoPlus中国語コミュニティは警告を発表しました。OpenClaw Gatewayには高危険度の脆弱性が存在します。直ちに2026.2.25以降のバージョンにアップグレードし、監査を行い、Agentインスタンスに不要な証明書、APIキー、ノード権限を取り消してください。分析によると、OpenClawはローカルホストにバインドされたWebSocket Gatewayを通じて動作しており、このGatewayはAgentのコア調整層としてOpenClawの重要な構成要素です。今回の攻撃はGateway層の弱点を狙ったもので、条件は一つだけです:ユーザーがブラウザでハッカーが制御する悪意のあるウェブサイトにアクセスすることです。

攻撃の全体の流れは以下の通りです:

  1. 被害者がブラウザで攻撃者が制御する悪意のあるウェブサイトにアクセス;
  2. ページ内のJavaScriptがローカルホスト上のOpenClawゲートウェイにWebSocket接続を試みる;
  3. その後、攻撃スクリプトは毎秒数百回のブルートフォース攻撃でゲートウェイのパスワードを破解しようと試みる;
  4. 破解に成功すると、攻撃スクリプトは静かに信頼されたデバイスとして登録される;
  5. 攻撃者はAgentの管理者レベルの制御権を獲得する。
原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Fenbushiの共同創設者、2022年のハッキング事件で失われた4200万ドルの回収に対して報奨金を掲示

フェンブシ・キャピタルの共同創設者、シェン・ボーは、2022年の個人ウォレットハッキングで失われた資産の回復に対して10〜20%の報酬を提供しています。総額は4200万ドルに上ります。捜査官はすでに120万ドルの凍結に成功しており、回復作業は継続中ですが、不確実性も残っています。

TapChiBitcoin47分前

フェンブシ共同創業者、2022年のハッキングで失われた4200万ドルの回復のために報奨金を提供

フェンブシ・キャピタルの共同創設者であるボー・シェンは、ブロックチェーン追跡技術の進歩により、盗まれた資金の追跡に役立つ可能性があることから、彼のウォレットから盗まれた4200万ドル相当のデジタル資産の回復に対して10%から20%の報奨金を提供しました。

Cointelegraph50分前

フェンブシ共同創設者、4200万ドルの暗号資産ハッキング回復のために報奨金を提供

フェンブシ・キャピタルの共同創設者、ボー・シェンは、2022年のハッキングで盗まれた4200万ドルの回収を目的としたバウンティプログラムを開始し、回収に貢献した者に対して10〜20%の報酬を提供しています。最近のブロックチェーン分析の進展により、調査能力が向上しており、すでに一部の資金は凍結されています。

GateNews1時間前

ZachXBTは、宗教を利用した暗号通貨のプレセール促進行為に疑問を呈しています。

Gate News からの報道によると、3月26日にオンチェーン探偵のZachXBTは、あるKOLが投稿した「キリスト教関連トークン」に関するコメントに疑問を呈しました。ZachXBTは次のように述べています:「2026年に、宗教を利用した宣伝を用いて暗号通貨のプレセールを行う戦略(実際には見た目を飾った有料グループサービスのためのトークンに過ぎない)ことが依然として有効であるかどうか、私は非常に興味があります。」

GateNews1時間前

2029年へ前倒し!Googleが量子耐性暗号への移行期限を設定、ビットコインの暗号化技術がリスクに直面

Googleは2029年を耐量子暗号化への移行期限として発表し、量子コンピューターによるセキュリティ脅威に業界が直面することを警告しています。ビットコインおよびイーサリアムなどの暗号資産は、潜在的な攻撃に耐性を持つため、新技術の採用を加速させる必要があります。一方、専門家は過度なパニックは不要であると考え、量子リスクが誇大されていることを強調しており、耐量子対策を備えたブロックチェーン技術は段階的に改善が進んでいます。

CryptoCity4時間前

もし自分がAIでないことを証明できなくなった場合、鑑識の専門家は次のことを勧めます:親しい友人と秘密の合言葉を決めておきましょう

BBC記者のThomas Germainの実験は、AI深偽技術がもはや識別困難になっていることを示しており、デジタル鑑識の専門家Hany Faridは「終わった」と宣言しています。たとえ専門家が映像の真実性を証明しても、人々は依然として疑念を抱く可能性があります。AI詐欺事件が急増する中、特に暗号資産市場では、真実性を検証するコストが高い一方で、疑念を生じさせることは低コストで済むため、状況は悪化しています。最終的には、暗号化を用いて信頼性を高める従来の方法に立ち返ることが推奨されています。

動區BlockTempo5時間前
コメント
0/400
コメントなし