Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaCentralMais
SlowMist: Desenvolvedores do ClawHub, atenção aos riscos de phishing e vazamento de credenciais

SlowMist: Desenvolvedores do ClawHub, atenção aos riscos de phishing e vazamento de credenciais

PANewsPANews2026/03/13 03:58
Mostrar original

PANews, 13 de março — O diretor de segurança da informação da SlowMist, 23pds, publicou um alerta destacando os riscos de phishing e vazamento de credenciais para desenvolvedores do ClawHub. Atualmente, o ClawHub depende do login único via GitHub dos desenvolvedores, e anteriormente o worm Sha1-Hulud roubou uma grande quantidade de credenciais do GitHub de desenvolvedores, possibilitando que atacantes aproveitem para atacar Skills.

O caminho de ataque é: roubo de credenciais → atacante obtém acesso ao GitHub → login no ClawHub como desenvolvedor → publicação de Skills maliciosos com backdoor → usuários instalam e executam o código malicioso, resultando em invasão do sistema.

0
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!
© Bitget 2026