QR 코드를 스캔하여 다운로드하세요.
BTC $60,928.35 -3.13%
ETH $1,569.28 -6.67%
BNB $576.90 -3.00%
XRP $1.09 -3.64%
SOL $62.57 -5.81%
TRX $0.3195 -2.01%
DOGE $0.0813 -3.87%
ADA $0.1568 -3.68%
BCH $222.79 -2.15%
LINK $7.34 -4.01%
HYPE $59.59 -3.23%
AAVE $61.46 -10.17%
SUI $0.7033 -1.27%
XLM $0.1999 +3.55%
ZEC $365.09 +4.05%
BTC $60,928.35 -3.13%
ETH $1,569.28 -6.67%
BNB $576.90 -3.00%
XRP $1.09 -3.64%
SOL $62.57 -5.81%
TRX $0.3195 -2.01%
DOGE $0.0813 -3.87%
ADA $0.1568 -3.68%
BCH $222.79 -2.15%
LINK $7.34 -4.01%
HYPE $59.59 -3.23%
AAVE $61.46 -10.17%
SUI $0.7033 -1.27%
XLM $0.1999 +3.55%
ZEC $365.09 +4.05%

느린 안개: ClawHub 개발자들은 피싱 및 자격 증명 유출 위험에 주의하십시오

2026-03-13 11:57:56
수집

느린 안개 기술 최고 정보 보안 책임자 23pds의 게시물 알림

ClawHub 개발자 여러분, 피싱 및 자격 증명 유출 위험에 주의하시기 바랍니다. 현재 ClawHub는 개발자의 GitHub 원클릭 로그인을 의존하고 있으며, 이전에 Sha1-Hulud 웜이 많은 개발자의 GitHub 자격 증명을 탈취했습니다. 공격자는 Skills를 공격할 기회를 노릴 수 있습니다.

공격 경로는 다음과 같습니다: 자격 증명 탈취 → 공격자가 GitHub 권한 획득 → 개발자 신분으로 ClawHub 로그인 → 악성 Skills 게시 후 백도어 삽입 → 사용자가 다운로드 및 설치 후 악성 코드 실행으로 시스템 침입.

app_icon
ChainCatcher Building the Web3 world with innovations.