QR 코드를 스캔하여 다운로드하세요.
BTC $68,941.05 +4.89%
ETH $2,030.94 +4.68%
BNB $637.41 +2.87%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $444.11 +0.55%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9138 -6.63%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%
BTC $68,941.05 +4.89%
ETH $2,030.94 +4.68%
BNB $637.41 +2.87%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $444.11 +0.55%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9138 -6.63%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%

way

GoPlus:OpenClaw Gateway 현재 고위험 취약점이 있으니, 즉시 2026.2.25 이상 버전으로 업그레이드하시기 바랍니다

GoPlus 한국 커뮤니티에서 경고를 발표했습니다. OpenClaw Gateway에 심각한 취약점이 발견되었으니, 즉시 2026.2.25 또는 그 이상의 버전으로 업그레이드하고, Agent 인스턴스에 부여된 불필요한 자격 증명, API 키 및 노드 권한을 감사하고 철회하시기 바랍니다.분석에 따르면, OpenClaw는 로컬 호스트에 바인딩된 WebSocket Gateway를 통해 실행되며, 이 Gateway는 Agent의 핵심 조정 계층으로 OpenClaw의 중요한 구성 요소입니다. 이번 공격은 Gateway 계층의 취약점을 겨냥하고 있으며, 단 하나의 조건을 충족하면 됩니다: 사용자가 브라우저에서 해커가 제어하는 악성 웹사이트에 접근하는 것입니다.완전한 공격 체인은 다음과 같습니다: 1. 피해자가 브라우저에서 공격자가 제어하는 악성 웹사이트에 접근합니다; 2. 페이지 내의 JavaScript가 로컬 호스트의 OpenClaw 게이트웨이에 WebSocket 연결을 시도합니다; 3. 이후 공격 스크립트가 초당 수백 번의 시도로 게이트웨이 비밀번호를 무차별 대입합니다; 4. 비밀번호가 성공적으로 해킹되면, 공격 스크립트가 신뢰할 수 있는 장치로 조용히 등록됩니다; 5. 공격자는 Agent의 관리자 수준의 제어 권한을 획득합니다.

비탈릭이 콘웨이 리서치의 쓰레기 생산을 강하게 비판하며, 관련 토큰 CONWAY가 1200만 달러를 돌파한 후 하락했다

AI 실험실Conway Research는 Sigil이 주도하여 AI 에이전트가 자율적으로 돈을 벌어 존재를 유지하고, 자기 개선 및 자기 복제를 수행하며, 벌어들인 자금을 사용하여 자식 에이전트를 지원하고 새로운 서버에서 시작하여 궁극적으로 네트워크를 형성하는 것을 목표로 하고 있습니다. 이더리움 창립자 비탈릭은 오늘 아침 Sigil의 트윗 아래에서 비판하며, "형, 이렇게 하면 안 돼. 인간과 인공지능 사이의 피드백 거리를 늘리는 것은 세상에 좋지 않아. 지금은 당신이 쓰레기를 만들고 있다는 것을 의미하며, 사람들의 실제 문제를 해결하는 것이 아니야. 사람들에게 즐거움을 주는 방법에 대해서도 최적화되지 않았어. 인공지능이 실제로 위험을 초래할 만큼 충분히 강력해지면, 당신도 후회할 정도로 되돌릴 수 없는 반인류적 결과를 초래할 위험을 최대화할 거야."라고 말했습니다.GMGN 데이터에 따르면, 관련 Base 체인에서 Meme 토큰 CONWAY는 1200만 달러를 돌파한 후 하락하여 현재 시가총액은 360만 달러에 불과하며, 24시간 거래량은 1850만 달러입니다. Meme 토큰 CONWAY는 표면적으로 Conway Research의 창립자인 Sigil이 발행한 것이 아니며, 커뮤니티에서 발행한 토큰으로, 거래 수수료가 자동으로 Sigil이 제어하는 수익자 주소로 흐른다고 주장합니다. Sigil 본인은 X에서 이 토큰에 대해 간접적으로 인정하거나 상호작용한 적이 있으며, 일부 수수료를 수취했으며 이 자금을 사용하여 프로젝트를 추진할 계획이라고 밝혔습니다. 일부 커뮤니티 구성원들은 Sigil이 실제로는 배후 개발자이거나 직접적인 수익자라고 비난하고 있습니다. ChainCatcher는 사용자에게 Meme 코인이 실제 사용 사례가 많지 않으며 가격 변동성이 크므로 투자에 주의할 것을 당부하고 있습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.