Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnمربعالمزيد
SlowMist: يجب على مطوري ClawHub الانتباه لمخاطر التصيد وسرقة بيانات الاعتماد

SlowMist: يجب على مطوري ClawHub الانتباه لمخاطر التصيد وسرقة بيانات الاعتماد

PANewsPANews2026/03/13 03:58
عرض النسخة الأصلية

PANews في 13 مارس، أشار كبير مسؤولي أمن المعلومات في SlowMist، 23pds، إلى ضرورة انتباه مطوري ClawHub لمخاطر التصيد وسرقة بيانات الاعتماد. حالياً يعتمد ClawHub على تسجيل الدخول السريع عبر GitHub للمطورين، وقد قام دودة Sha1-Hulud سابقاً بسرقة كمية كبيرة من بيانات اعتماد GitHub الخاصة بالمطورين، مما قد يمنح المهاجمين فرصة للهجوم على Skills.

مسار الهجوم هو: سرقة بيانات الاعتماد → حصول المهاجم على صلاحيات GitHub → تسجيل الدخول إلى ClawHub بهوية المطور → نشر Skills خبيثة وزرع باب خلفي → يقوم المستخدم بتنزيلها وتنفيذ الشيفرة الخبيثة مما يؤدي إلى اختراق النظام.

0
0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!
© 2026 Bitget