掃碼下載
BTC $61,478.12 +0.67%
ETH $1,588.04 +0.23%
BNB $580.39 +0.37%
XRP $1.12 +1.20%
SOL $63.61 -0.62%
TRX $0.3240 +0.93%
DOGE $0.0835 +1.73%
ADA $0.1613 +1.18%
BCH $220.09 +2.85%
LINK $7.56 +1.93%
HYPE $57.95 -3.95%
AAVE $62.28 +0.07%
SUI $0.7497 +4.03%
XLM $0.2164 +8.95%
ZEC $384.41 -1.54%
BTC $61,478.12 +0.67%
ETH $1,588.04 +0.23%
BNB $580.39 +0.37%
XRP $1.12 +1.20%
SOL $63.61 -0.62%
TRX $0.3240 +0.93%
DOGE $0.0835 +1.73%
ADA $0.1613 +1.18%
BCH $220.09 +2.85%
LINK $7.56 +1.93%
HYPE $57.95 -3.95%
AAVE $62.28 +0.07%
SUI $0.7497 +4.03%
XLM $0.2164 +8.95%
ZEC $384.41 -1.54%

慢霧餘弦:ClawHub 市場共發現 1184 個惡意技能,可能竊取 SSH 密鑰、加密錢包等

2026-02-20 11:13:08
收藏

ChainCatcher 消息,慢霧創始人餘弦轉帖發布安全提醒,目前 OpenClaw 的 ClawHub 市場共發現 1,184 個惡意技能,這些技能會竊取 SSH 密鑰、加密錢包、瀏覽器密碼並打開反向 shell。僅一名攻擊者就上傳了 677 個軟體包。排名第一的技能存在 9 個漏洞,下載量達數千次。

餘弦提醒用戶,文本不再是文本,而是指令。建議通過獨立環境使用 AI 工具,許多 OpenClaw 技能存在潛在風險。此外,Web3 安全裡合約只是一部分,真正事故原因早已不僅僅是合約。前幾日 Moonwell 被盜 178 萬美元,缺陷代碼來自 Co-Authored-By:Claude Opus 4.6。

app_icon
ChainCatcher 與創新者共建Web3世界