Gate 廣場|3/4 今日話題: #美伊局势影响
🎁 化身廣場“戰地觀察員”,抽 5 位幸運兒送出 $2,500 仓位體驗券!
美伊衝突持續升級,霍爾木茲海峽陷入事實性封鎖,伊拉克部分原油生產受影響。能源供應再度緊張,通脹預期抬頭,股市與大宗商品市場波動加劇。
💬 本期熱議:
1️⃣ 你關注到了哪些足以撼動市場的戰爭新進展?
2️⃣ 能源、航運、國防補給、避險資產(黃金/BTC)都受到了哪些影響?
3️⃣ 當前有哪些值得關注的多空機會?
分享觀點,瓜分好禮 👉️ https://www.gate.com/post
布局 Gate TradFi 👉️ https://www.gate.com/tradfi
📅 3/4 15:00 - 3/6 12:00 (UTC+8)
慢霧:ClawHub 正逐漸成為攻擊者實施供應鏈投毒的新目標
深潮 TechFlow 消息,02 月 09 日,慢雾安全團隊發現開源 AI Agent 項目 OpenClaw 的插件中心 ClawHub 正遭受大規模供應鏈投毒攻擊。攻擊者通過在 SKILL.md 文件中偽裝"依賴安裝/初始化"步驟,利用 Base64 編碼隱藏惡意命令,實施"兩段式"攻擊鏈路。
安全掃描已識別 341 個惡意技能,這些惡意程序會釣取用戶密碼,收集主機信息和文檔,並將數據上傳至攻擊者伺服器。相關惡意基礎設施與 Poseidon 黑客組織存在關聯。
防護建議:
審計所有 SKILL.md 的"安裝步驟"
警惕要求輸入系統密碼的提示
僅從官方渠道獲取依賴與工具
慢雾已通過 MistEye 系統向客戶發出預警,涉及 472 個惡意技能及關聯 IOC。