扫码下载
BTC $61,272.11 -3.12%
ETH $1,592.35 -9.09%
BNB $576.53 -3.68%
XRP $1.10 -4.37%
SOL $63.92 -6.19%
TRX $0.3206 -2.11%
DOGE $0.0819 -6.48%
ADA $0.1596 -7.74%
BCH $213.04 -12.37%
LINK $7.39 -6.83%
HYPE $60.10 -7.93%
AAVE $62.06 -12.02%
SUI $0.7206 -4.91%
XLM $0.1991 -0.16%
ZEC $380.80 -11.13%
BTC $61,272.11 -3.12%
ETH $1,592.35 -9.09%
BNB $576.53 -3.68%
XRP $1.10 -4.37%
SOL $63.92 -6.19%
TRX $0.3206 -2.11%
DOGE $0.0819 -6.48%
ADA $0.1596 -7.74%
BCH $213.04 -12.37%
LINK $7.39 -6.83%
HYPE $60.10 -7.93%
AAVE $62.06 -12.02%
SUI $0.7206 -4.91%
XLM $0.1991 -0.16%
ZEC $380.80 -11.13%

慢雾余弦:ClawHub 市场共发现 1184 个恶意技能,可能窃取 SSH 密钥、加密钱包等

2026-02-20 11:13:08
收藏

ChainCatcher 消息,慢雾创始人余弦转帖发布安全提醒,目前 OpenClaw 的 ClawHub 市场共发现 1,184 个恶意技能,这些技能会窃取 SSH 密钥、加密钱包、浏览器密码并打开反向 shell。仅一名攻击者就上传了 677 个软件包。排名第一的技能存在 9 个漏洞,下载量达数千次。

余弦提醒用户,文本不再是文本,而是指令。建议通过独立环境使用 AI 工具,许多 OpenClaw 技能存在潜在风险。此外,Web3 安全里合约只是一部分,真正事故原因早已不仅仅是合约。前几日 Moonwell 被盗 178 万美元,缺陷代码来自 Co-Authored-By:Claude Opus 4.6。

app_icon
ChainCatcher 与创新者共建Web3世界