คำเตือนด้านความปลอดภัย: ตลาด ClawHub พบกิจกรรมที่เป็นอันตรายจำนวน 1184 รายการ อาจขโมยคีย์ SSH กระเป๋าเงินเข้ารหัส และอื่นๆ

WELL-3.49%

ข่าวจาก BlockBeats เมื่อวันที่ 20 กุมภาพันธ์ ผู้ก่อตั้ง SlowMist คุณ余弦 ได้โพสต์เตือนความปลอดภัย โดยปัจจุบันตลาด ClawHub ของ OpenClaw พบเจอความสามารถอันตรายจำนวน 1184 รายการ ซึ่งความสามารถเหล่านี้สามารถขโมยคีย์ SSH กระเป๋าเงินเข้ารหัส รหัสผ่านเบราว์เซอร์ และเปิด reverse shell ได้ มีเพียงนักโจมตีคนเดียวที่อัปโหลดแพ็กเกจจำนวน 677 ชุด ความสามารถอันดับหนึ่งมีช่องโหว่ 9 จุด และมีการดาวน์โหลดไปแล้วหลายพันครั้ง

余弦 เตือนผู้ใช้ว่า ข้อความไม่ใช่แค่ข้อความอีกต่อไป แต่เป็นคำสั่ง คำแนะนำให้ใช้เครื่องมือ AI ในสภาพแวดล้อมแยกต่างหาก นอกจากนี้ ความปลอดภัยของ Web3 ไม่ได้ขึ้นอยู่แค่กับสัญญาอัจฉริยะ ความเสียหายที่เกิดขึ้นจริงไม่ได้มาจากสัญญาเพียงอย่างเดียว เมื่อไม่นานมานี้ Moonwell ถูกโจรกรรมมูลค่า 1.78 ล้านดอลลาร์ สาเหตุของความผิดพลาดมาจากโค้ดที่มาจาก Co-Authored-By: Claude Opus 4.6

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

สามีฟ้องภรรยาขโมยบิตคอยน์กว่า 2,000 เหรียญ! ผู้พิพากษา: โอกาสชนะของโจทก์สูงมาก

ศาลสูงของอังกฤษได้พิจารณาคดีการลักขโมยบิทคอยน์ โดยผู้เรียกร้องอ้างว่าภรรยาของเขาขโมยบิทคอยน์ 2,323 เหรียญของเขาไป และใช้กล้องวงจรปิดในการถ่ายลับสำเนาข้อความช่วยจำ ศาลพบว่าพยานหลักฐานเป็นเหตุร้ายต่อจำเลย เช่น การบันทึกเสียงและอุปกรณ์ที่ยึดได้ คำขอค้นในบางส่วนถูกปฏิเสธ แต่ผู้เรียกร้องมีโอกาสชนะสูงมาก ศาลจะรักษาคำสั่งระงับสินทรัพย์ต่อไป

区块客23 นาที ที่แล้ว

บริษัทความปลอดภัยไซเบอร์ CUJO AI นำเสนอความสามารถในการตรวจจับการฉ้อโกงการลงทุนในสกุลเงินดิจิทัลระดับเครือข่าย

CUJO AI เปิดตัวความสามารถในการตรวจจับการฉ้อโกงการลงทุนในสกุลเงินอุปกรณ์เครือข่ายสำหรับผู้ให้บริการเว็บในวันที่ 18 มีนาคม โดยมีเป้าหมายในการระบุพฤติกรรมการฉ้อโกงที่หลีกเลี่ยงการป้องกันระดับแอปพลิเคชัน วิธีการฉ้อโกงสกุลเงินอุปกรณ์เครือข่ายสมัยใหม่มีความหลากหลาย และระดับเครือข่ายกลายเป็นจุดขมวดสำคัญ คาดว่าภายในปี 2025 ความสูญเสียทั่วโลกจากการฉ้อโกงสกุลเงินอุปกรณ์เครือข่ายจะถึง 17 พันล้านดอลลาร์ โดยผู้ประสบอันตรายส่วนใหญ่เป็นผู้ใช้ทั่วไป

GateNews37 นาที ที่แล้ว

กลุ่มแฮกเกอร์จากจีนขโมย $7M เหรียญสกุลเงินดิจิทัลผ่านการโจมตีห่วงโซ่อุปทานกระเป๋าเงินดิจิทัล

กลุ่มแฮกเกอร์ชาวจีน ซึ่งแอบอ้างตัวเป็นบริษัทรักษาความปลอดภัย ได้ขโมย $7M ในรูปแบบของเหรียญกระติกผ่านการโจมตีห่วงโซ่อุปทาน โดยมีเป้าหมายไปที่กระเป๋าเงินดิจิทัล เช่น Trust Wallet การดำเนินการนี้ถูกเปิดโปงหลังจากที่สมาชิกคนหนึ่งรั่วไหลข้อมูล เนื่องจากมีข้อพิพาทภายในเกี่ยวกับการแบ่งปันผลกำไร

TheNewsCrypto1 ชั่วโมง ที่แล้ว

แฮ็ก Bitrefill ที่เชื่อมโยงกับกลุ่ม Lazarus เปิดเผยข้อมูล

Bitrefill ประสบการโจมตีทางไซเบอร์ที่เชื่อมโยงกับ Lazarus Group จากเกาหลีเหนือ ซึ่งทำให้เข้าถึงข้อมูลประจำตัวพนักงานและบันทึกการซื้อ 18,500 รายการ บริษัทได้ควบคุมการละเมิดนี้ เพิ่มความปลอดภัย และคืนบริการในขณะที่ยังคงทำกำไรได้แม้จะมีความสูญเสีย

TodayqNews1 ชั่วโมง ที่แล้ว

นักข่าวชาวอิสราเอลได้รับการคุกคามถึงชีวิตหลังการรายงาน Polymarket "นักพนัน" กลายเป็น "พวกที่บ้าคลั่ง"?

นักข่าวการทหารของ《Times of Israel》ชาวอิสราเอล Emanuel Fabian เปิดเผยเมื่อเร็ว ๆ นี้ว่า หลังจากรายงานว่าขีปนาวุธ弹道ของอิหร่านได้โจมตีพื้นที่ว่างเปล่าในเบตเชเมช นอกกรุงเยรูซาเลม เขาถูก騷擾อย่างต่อเนื่องจากผู้เดิมพันที่เกี่ยวข้องกับ Polymarket และแม้กระทั่งได้รับภัยคุกคามถึงชีวิต เหตุการณ์นี้ก่อให้เกิดความตกใจเป็นพิเศษ ไม่เพียงเพราะมันเกี่ยวข้องกับข่าวจากแนวรบและตลาดคาดการณ์ที่มีกระบวนการระดมทุนกว่า 14 ล้านดอลลาร์เท่านั้น แต่ยังเพราะมันเปิดเผยปัญหาที่ยิ่งเป็นประเด็นสำคัญมากขึ้น: เมื่อผลกำไรของผู้เข้าร่วมตลาดเริ่มขึ้นอยู่กับการบรรยายของสื่อ ข้อมูลสาธารณะ หรือก็แม้กระทั่งเหตุการณ์暴力ในโลกแห่งความเป็นจริง ตลาดคาดการณ์จริง ๆ แล้วกำลัง «การค้นพบราคา» อยู่หรือกำลังสร้างแรงจูงใจที่เป็นอันตรายต่อโลกแห่งความเป็นจริง? เพราะเหตุใดข่าวจากแนวรบจึงทำให้เกิดการโจมตีของผู้เดิมพัน? «ในวันนั้น ฉันรายงานในบล็อกสดของ《เวลาของอิสราเอล》ว่า ขีปนาวุธได้โจมตีพื้นที่ว่างเปล่า ไม่มี

区块客2 ชั่วโมง ที่แล้ว

X ปุ่ม "ไม่ชอบ" เปิดตัวจึงก่อให้เกิดการโจมตีแบบจับปลา ผู้ใช้ควรเตือนระวังอีเมลหลอกลวงและความปลอดภัยของบัญชี

18 มีนาคม X ทวิตเตอร์เปิดตัวปุ่ม "ไม่ชอบ" เพื่อปรับปรุงการจัดอันดับการตอบกลับ แต่ในเวลาเดียวกัน อีเมลหลอกลวงปลอมตัวเพิ่มขึ้นอย่างรวดเร็ว ผู้ใช้ต้องเผชิญกับความเสี่ยงด้านความปลอดภัย ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์เตือนผู้ใช้ให้ระวังอีเมลที่น่าสงสัย เพื่อหลีกเลี่ยงการรั่วไหลของข้อมูล กลยุทธ์ระยะยาวของแพลตฟอร์มมีจุดมุ่งหมายเพื่อลดข้อมูลขยะ แต่ผู้ใช้จำเป็นต้องเพิ่มความระมัดระวังในช่วงเปลี่ยนผ่าน

GateNews3 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น