Bộ An ninh Quốc gia phát hành "Tôm Hùm" (OpenClaw) - Sổ tay Kỹ thuật Nuôi trồng An toàn, Đề xuất 4 Rủi ro Lớn và Các Biện pháp Ứng phó

Tin tức Gate News, ngày 17 tháng 3, Bộ An ninh Quốc gia đã phát hành hướng dẫn an toàn nuôi trồng “Tôm hùm” (OpenClaw). Hướng dẫn chỉ rõ, nuôi “Tôm hùm” có bốn rủi ro chính: máy chủ có thể bị chiếm quyền, dữ liệu có thể bị đánh cắp, phát ngôn có thể bị chỉnh sửa, công nghệ có thể có lỗ hổng. Hướng dẫn an toàn đề xuất kiểm tra các vấn đề sau: giao diện điều khiển có bị phơi bày ra mạng công cộng không, quyền truy cập có quá cao không, chứng thực lưu trữ có bị lộ không, nguồn plugin đã cài đặt có đáng tin cậy không. Hướng dẫn nhấn mạnh phải tuân thủ nguyên tắc tối thiểu quyền hạn, hạn chế nghiêm ngặt phạm vi hoạt động của trí tuệ nhân tạo; đối với các rủi ro an toàn nghiêm trọng, cần thực hiện các biện pháp cách ly, ngắt kết nối ngay lập tức.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Giám đốc công nghệ Ripple: Lỗ hổng Kelp DAO phản ánh những đánh đổi về bảo mật của cầu nối

David Schwartz, CTO Emeritus tại Ripple, đã phân tích các lỗ hổng bảo mật của cầu nối sau vụ khai thác $292 million của Kelp DAO. Ông nhận thấy rằng các nhà cung cấp đã ưu tiên sự tiện lợi hơn là bảo mật vững chắc, làm suy yếu các tính năng bảo vệ thiết yếu. Vụ xâm nhập Kelp DAO bắt nguồn từ việc rò rỉ khóa riêng, được làm trầm trọng hơn bởi một cấu hình bảo mật được đơn giản hóa trong việc triển khai LayerZero của họ.

CryptoFrontier35phút trước

rsETH LayerZero bridge bị đánh cắp, Aave và nhiều giao thức khác khẩn cấp đóng băng

Kelp DAO 的 token tái thế chấp thanh khoản rsETH đã bị tin tặc khai thác lỗ hổng xác thực tin nhắn liên chuỗi vào ngày 19 tháng 4, dẫn đến việc 116.500 rsETH được giải phóng tới các địa chỉ do kẻ tấn công kiểm soát. Nhiều giao thức DeFi đã khẩn cấp tạm dừng các chức năng liên quan để ứng phó với các tổn thất tiềm ẩn. LayerZero chính thức cho biết đang tích cực khắc phục lỗ hổng và sẽ phát hành báo cáo phân tích sau sự cố.

MarketWhisper35phút trước

Pháp Ghi Nhận 41 Vụ Bắt Cóc và Đột Nhập Nhà Liên Quan Đến Crypto trong Năm 2025

Năm 2025, Pháp đã ghi nhận 41 vụ bắt cóc liên quan đến crypto, trong bối cảnh các vụ “tấn công bằng báng cờ-lê” gia tăng, dẫn đến việc siết chặt an ninh quanh các sự kiện blockchain. Các vụ việc cưỡng ép trên toàn cầu tăng 75%, trong đó Pháp dẫn đầu về số ca. Các nỗ lực nhằm nâng cao an toàn và giải quyết lo ngại rằng Pháp có thể trở thành một trung tâm crypto đang được triển khai.

GateNews1giờ trước

Tên miền eth.limo đã bị chiếm quyền, EasyDNS thừa nhận cuộc tấn công lừa đảo xã hội đầu tiên trong 28 năm

Tên miền eth.limo đã bị chiếm quyền DNS vào ngày 17 tháng 4, kẻ tấn công đã giả mạo là thành viên của nhóm và thành công lừa nhà đăng ký tên miền EasyDNS thực hiện khôi phục tài khoản. Mặc dù sự cố này không ảnh hưởng đến người dùng, vì kẻ tấn công không có được khóa DNSSEC, nên không thể vượt qua chuỗi tin cậy. Sự cố này đã làm nổi bật rủi ro lừa đảo xã hội trong lĩnh vực mã hóa và thúc đẩy eth.limo chuyển sang dịch vụ Domainsure không hỗ trợ khôi phục tài khoản để tăng cường an toàn.

MarketWhisper1giờ trước

Curve Finance tạm dừng phòng ngừa LayerZero cho việc chuyển chuỗi chéo, cây cầu cho CRV và crvUSD nhận giới hạn

Curve Finance do các cơ sở hạ tầng LayerZero liên quan đến rsETH bị tấn công, đã tạm dừng chức năng liên chuỗi để phòng ngừa rủi ro, ảnh hưởng đến cầu nối liên chuỗi của CRV và cầu nối nhanh của crvUSD. Người sáng lập Egorov cho biết sự kiện lần này cho thấy rủi ro của “cho vay không cách ly”, và đề xuất chế độ hoàn toàn cách ly như một phương án thay thế. Kelp DAO thì do cuộc tấn công mà lỗ khoảng 292 triệu USD, ảnh hưởng đến hoạt động vay mượn trên nền tảng Aave.

MarketWhisper1giờ trước

Kelp cầu nối bị sóng bị hack ảnh hưởng, Aave, TVL giảm mạnh xuất hiện nợ xấu 196 triệu

Giao thức tái thế chấp thanh khoản Kelp’s cross-chain bridge bị tấn công, đánh cắp 116,500 rsETH và gửi vào Aave V3, tạo ra khoảng 196 triệu USD nợ xấu. Hợp đồng của Aave không bị ảnh hưởng, nhưng sự việc này cho thấy rủi ro hệ thống của tài sản thế chấp LRT, yêu cầu các giao thức DeFi đánh giá lại mô hình rủi ro, có thể khiến người nắm giữ stkAAVE phải đối mặt với tổn thất.

MarketWhisper1giờ trước
Bình luận
0/400
Không có bình luận