扫码下载
BTC $73,959.67 -0.70%
ETH $2,319.89 -2.81%
BNB $615.35 -0.44%
XRP $1.35 -1.42%
SOL $83.11 -3.40%
TRX $0.3224 +0.31%
DOGE $0.0927 -1.57%
ADA $0.2398 -1.57%
BCH $434.15 -0.73%
LINK $9.06 -1.60%
HYPE $43.65 -2.69%
AAVE $100.48 -0.55%
SUI $0.9362 -1.38%
XLM $0.1560 -0.40%
ZEC $358.02 -4.84%
BTC $73,959.67 -0.70%
ETH $2,319.89 -2.81%
BNB $615.35 -0.44%
XRP $1.35 -1.42%
SOL $83.11 -3.40%
TRX $0.3224 +0.31%
DOGE $0.0927 -1.57%
ADA $0.2398 -1.57%
BCH $434.15 -0.73%
LINK $9.06 -1.60%
HYPE $43.65 -2.69%
AAVE $100.48 -0.55%
SUI $0.9362 -1.38%
XLM $0.1560 -0.40%
ZEC $358.02 -4.84%

慢雾余弦:ClawHub 市场共发现 1184 个恶意技能,可能窃取 SSH 密钥、加密钱包等

2026-02-20 11:13:08
收藏

ChainCatcher 消息,慢雾创始人余弦转帖发布安全提醒,目前 OpenClaw 的 ClawHub 市场共发现 1,184 个恶意技能,这些技能会窃取 SSH 密钥、加密钱包、浏览器密码并打开反向 shell。仅一名攻击者就上传了 677 个软件包。排名第一的技能存在 9 个漏洞,下载量达数千次。

余弦提醒用户,文本不再是文本,而是指令。建议通过独立环境使用 AI 工具,许多 OpenClaw 技能存在潜在风险。此外,Web3 安全里合约只是一部分,真正事故原因早已不仅仅是合约。前几日 Moonwell 被盗 178 万美元,缺陷代码来自 Co-Authored-By:Claude Opus 4.6。

app_icon
ChainCatcher 与创新者共建Web3世界