QR 코드를 스캔하여 다운로드하세요.
BTC $75,031.52 -1.74%
ETH $2,308.69 -2.36%
BNB $619.60 -2.17%
XRP $1.42 -1.59%
SOL $84.63 -2.95%
TRX $0.3333 +1.73%
DOGE $0.0936 -3.09%
ADA $0.2451 -2.98%
BCH $439.85 -1.88%
LINK $9.13 -3.06%
HYPE $42.99 -3.75%
AAVE $92.57 -18.00%
SUI $0.9413 -3.84%
XLM $0.1678 -0.85%
ZEC $323.87 -1.38%
BTC $75,031.52 -1.74%
ETH $2,308.69 -2.36%
BNB $619.60 -2.17%
XRP $1.42 -1.59%
SOL $84.63 -2.95%
TRX $0.3333 +1.73%
DOGE $0.0936 -3.09%
ADA $0.2451 -2.98%
BCH $439.85 -1.88%
LINK $9.13 -3.06%
HYPE $42.99 -3.75%
AAVE $92.57 -18.00%
SUI $0.9413 -3.84%
XLM $0.1678 -0.85%
ZEC $323.87 -1.38%

GoPlus:ClawHub에는 다운로드 수 조작 취약점이 있으며, 인기 기술에는 악성 코드가 포함될 수 있습니다

2026-03-26 19:26:53
수집

GoPlus Security에서 발표한 보안 경고에 따르면, Silverfort 보안 연구원들이 OpenClaw의 기술 저장소 ClawHub에서 심각한 취약점을 발견했습니다. 공격자는 내부 함수 downloads:increment를 호출하여 모든 방어 메커니즘을 우회할 수 있으며, 단 한 줄의 curl 요청으로 다운로드 수를 몇 분 만에 2만 회 이상으로 조작하여 악성 코드가 포함된 기술을 검색 순위 1위로 올리고 사용자 또는 AI 에이전트가 자동으로 설치하도록 유도할 수 있습니다.

악성 기술이 실행되면 암호화 지갑, API 키 등 민감한 데이터를 탈취할 수 있습니다. 현재 이 취약점은 24시간 이내에 수정되었습니다. GoPlus는 사용자에게 높은 다운로드 수가 안전을 의미하지 않으며, AgentGuard를 사용하여 보안 스캔 및 방어를 수행할 것을 권장합니다.

app_icon
ChainCatcher Building the Web3 world with innovations.