BTC $63,052.19 +0.00%
ETH $1,883.14 +0.02%
BNB $605.39 -0.81%
XRP $0.9999 -0.29%
SOL $75.15 -0.46%
TRX $0.3313 +0.03%
DOGE $0.0698 -0.01%
ADA $0.1782 +0.33%
BCH $203.65 +0.03%
LINK $9.44 -1.36%
HYPE $57.75 +0.79%
AAVE $86.77 +0.15%
SUI $0.6768 -0.59%
XLM $0.1575 -0.22%
ZEC $490.78 +0.21%
BTC $63,052.19 +0.00%
ETH $1,883.14 +0.02%
BNB $605.39 -0.81%
XRP $0.9999 -0.29%
SOL $75.15 -0.46%
TRX $0.3313 +0.03%
DOGE $0.0698 -0.01%
ADA $0.1782 +0.33%
BCH $203.65 +0.03%
LINK $9.44 -1.36%
HYPE $57.75 +0.79%
AAVE $86.77 +0.15%
SUI $0.6768 -0.59%
XLM $0.1575 -0.22%
ZEC $490.78 +0.21%

慢霧:ClawHub 開發者請注意釣魚和憑據洩露風險

2026-03-13 11:57:56

ChainCatcher 消息,慢霧科技首席信息安全官 23pds 發文提醒稱,ClawHub 開發者請注意釣魚和憑據洩露風險。目前 ClawHub 依賴開發者 GitHub 一鍵登入,之前 Sha1-Hulud 蠕蟲竊取大量開發者的 GitHub 憑據,攻擊者可能會伺機攻擊 Skills。

攻擊路徑為:憑證竊取→攻擊者獲取 GitHub 權限→以開發者身份登入 ClawHub→發布惡意 Skills 植入後門→用戶下載安裝後執行惡意代碼導致系統入侵。

app_icon
ChainCatcher 與創新者共建Web3世界