扫码下载
BTC $74,628.45 -0.53%
ETH $2,328.21 -1.48%
BNB $629.04 +0.71%
XRP $1.42 +1.46%
SOL $87.66 +2.71%
TRX $0.3266 +0.24%
DOGE $0.0976 +1.65%
ADA $0.2545 +2.53%
BCH $451.10 +1.99%
LINK $9.41 +1.19%
HYPE $43.57 -2.50%
AAVE $113.18 +6.39%
SUI $0.9844 +1.58%
XLM $0.1663 +4.46%
ZEC $334.03 -2.18%
BTC $74,628.45 -0.53%
ETH $2,328.21 -1.48%
BNB $629.04 +0.71%
XRP $1.42 +1.46%
SOL $87.66 +2.71%
TRX $0.3266 +0.24%
DOGE $0.0976 +1.65%
ADA $0.2545 +2.53%
BCH $451.10 +1.99%
LINK $9.41 +1.19%
HYPE $43.57 -2.50%
AAVE $113.18 +6.39%
SUI $0.9844 +1.58%
XLM $0.1663 +4.46%
ZEC $334.03 -2.18%

慢雾余弦:ClawHub 市场共发现 1184 个恶意技能,可能窃取 SSH 密钥、加密钱包等

2026-02-20 11:13:08
收藏

ChainCatcher 消息,慢雾创始人余弦转帖发布安全提醒,目前 OpenClaw 的 ClawHub 市场共发现 1,184 个恶意技能,这些技能会窃取 SSH 密钥、加密钱包、浏览器密码并打开反向 shell。仅一名攻击者就上传了 677 个软件包。排名第一的技能存在 9 个漏洞,下载量达数千次。

余弦提醒用户,文本不再是文本,而是指令。建议通过独立环境使用 AI 工具,许多 OpenClaw 技能存在潜在风险。此外,Web3 安全里合约只是一部分,真正事故原因早已不仅仅是合约。前几日 Moonwell 被盗 178 万美元,缺陷代码来自 Co-Authored-By:Claude Opus 4.6。

app_icon
ChainCatcher 与创新者共建Web3世界