Gate News 消息,3 月 13 日,慢雾科技首席信息安全官 23pds 發布安全預警,提醒 ClawHub 開發者注意釣魚和憑證洩露風險。目前 ClawHub 依賴開發者 GitHub 一鍵登入,此前 Sha1-Hulud 蠕蟲曾竊取大量開發者的 GitHub 憑證,攻擊者可能會伺機攻擊 Skills。攻擊路徑為:憑證竊取 → 攻擊者獲取 GitHub 權限 → 以開發者身份登入 ClawHub → 發布惡意 Skills 植入後門 → 用戶下載安裝後執行惡意程式導致系統入侵。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
泡泡地圖(Bubblemaps):MYSTERY 代幣顯示高度集中的控制跡象,90 個錢包在上線時持有 90% 的供應量
根據鏈上分析平台 Bubblemaps,MYSTERY 代幣在上線之初顯示出集中控制的跡象,該平台將其描述為「教科書式的詐騙」。Bubblemaps 揭露,約有 90 個錢包在上線之初累積了約 90% 的代幣供應量,並且已被
GateNews5分鐘前
Wasabi Protocol 攻擊者在 5 月 5 日將 590 萬美元的贓款轉移至 Tornado Cash
根據鏈上分析師 Specter 的說法,Wasabi 協議的攻擊者在 5 月 5 日將約 590 萬美元的被盜資金轉移至 Tornado Cash,完成了一次集中式的混幣操作。這筆資金沿著一條多階段且複雜的轉帳路徑前進,其中包含先前在 KelpDAO 發生的入侵事件,以及
GateNews3小時前
Ripple 分享北韓駭客情資,因為加密攻擊轉向社交工程
根據 Crypto ISAC 於週二的公告,Ripple 正向加密貨幣產業分享關於與北韓有關威脅行為者的內部情報,包括與詐欺相關的網域、錢包地址,以及近期駭攻活動中的入侵跡象。
此舉是在 2.8 億美元 D 之後
GateNews5小時前
ZachXBT:Tokenlon 促成了 $45M 賴撒魯斯集團資金
2026 年 5 月 4 日,鏈上調查員 ZachXBT 發布了一份詳細報告,指控去中心化交易所聚合器 Tokenlon 協助移轉與拉撒路集團(Lazarus Group)相關的不法資金;拉撒路集團是與重大加密貨幣劫案相連的北韓駭客犯罪集團。根據 ZachXBT 的
Crypto Frontier5小時前
Aave 試圖阻止在 Arbitrum 上扣押 7100 萬美元的 ETH,此前因 rsETH 被利用事件
Aave 已向法院提出異議,試圖阻止一份紐約的禁制令通知,該通知在 rsETH 攻擊之後凍結了在 Arbitrum 上的 7,100 萬美元 ETH。借貸方主張,被凍結的資金屬於通訊協定使用者,而非當局所指稱的與北韓相關的判決債權人。禁制令令狀
GateNews6小時前