扫码下载
BTC $71,083.03 -3.77%
ETH $1,995.21 -1.00%
BNB $690.66 -3.05%
XRP $1.29 -3.65%
SOL $80.88 -2.36%
TRX $0.3428 -2.51%
DOGE $0.1006 -0.25%
ADA $0.2294 -3.08%
BCH $291.05 -4.19%
LINK $9.00 -1.94%
HYPE $74.67 +1.79%
AAVE $79.64 -3.56%
SUI $0.8718 -2.86%
XLM $0.2396 -7.04%
ZEC $544.88 -7.75%
BTC $71,083.03 -3.77%
ETH $1,995.21 -1.00%
BNB $690.66 -3.05%
XRP $1.29 -3.65%
SOL $80.88 -2.36%
TRX $0.3428 -2.51%
DOGE $0.1006 -0.25%
ADA $0.2294 -3.08%
BCH $291.05 -4.19%
LINK $9.00 -1.94%
HYPE $74.67 +1.79%
AAVE $79.64 -3.56%
SUI $0.8718 -2.86%
XLM $0.2396 -7.04%
ZEC $544.88 -7.75%

慢雾余弦:ClawHub 市场共发现 1184 个恶意技能,可能窃取 SSH 密钥、加密钱包等

2026-02-20 11:13:08
收藏

ChainCatcher 消息,慢雾创始人余弦转帖发布安全提醒,目前 OpenClaw 的 ClawHub 市场共发现 1,184 个恶意技能,这些技能会窃取 SSH 密钥、加密钱包、浏览器密码并打开反向 shell。仅一名攻击者就上传了 677 个软件包。排名第一的技能存在 9 个漏洞,下载量达数千次。

余弦提醒用户,文本不再是文本,而是指令。建议通过独立环境使用 AI 工具,许多 OpenClaw 技能存在潜在风险。此外,Web3 安全里合约只是一部分,真正事故原因早已不仅仅是合约。前几日 Moonwell 被盗 178 万美元,缺陷代码来自 Co-Authored-By:Claude Opus 4.6。

app_icon
ChainCatcher 与创新者共建Web3世界