Alerta de seguridad: El marketplace ClawHub ha detectado un total de 1184 habilidades maliciosas que pueden robar claves SSH, cifrar wallets, etc.
BlockBeats News, 20 de febrero, el fundador de SlowMist, Cosmos Yu, compartió nuevamente una alerta de seguridad. Actualmente, en el mercado ClawHub de OpenClaw, se han detectado 1184 habilidades maliciosas. Estas habilidades pueden robar claves SSH, cifrar billeteras, contraseñas de navegadores y abrir una shell inversa. Un solo atacante subió 677 paquetes. La habilidad mejor clasificada tiene 9 vulnerabilidades y ha sido descargada miles de veces.
Yu recordó a los usuarios que el texto ya no es solo texto, sino un comando. Se recomienda utilizar herramientas de IA en un entorno aislado, ya que muchas habilidades de OpenClaw conllevan riesgos potenciales. Además, en la seguridad Web3, el contrato es solo una parte. La verdadera causa de los incidentes ya no es solo el contrato. Hace unos días, Moonwell fue hackeado por 1.78 millones de dólares, con el código vulnerable coescrito por Claude Opus 4.6.
Disclaimer: The content of this article solely reflects the author's opinion and does not represent the platform in any capacity. This article is not intended to serve as a reference for making investment decisions.
You may also like
Cómo el IOTA Trust Framework impulsa los pasaportes digitales de productos conformes con la UE
