BTC $64,839.81 +1.33%
ETH $1,924.75 +0.92%
BNB $591.49 +3.62%
XRP $1.08 +0.97%
SOL $74.64 +1.48%
TRX $0.3287 +0.93%
DOGE $0.0704 +0.77%
ADA $0.1698 +4.17%
BCH $216.24 +3.69%
LINK $8.47 +2.21%
HYPE $55.62 +3.81%
AAVE $99.21 +3.45%
SUI $0.6956 +1.46%
XLM $0.1723 +0.39%
ZEC $471.69 +1.13%
BTC $64,839.81 +1.33%
ETH $1,924.75 +0.92%
BNB $591.49 +3.62%
XRP $1.08 +0.97%
SOL $74.64 +1.48%
TRX $0.3287 +0.93%
DOGE $0.0704 +0.77%
ADA $0.1698 +4.17%
BCH $216.24 +3.69%
LINK $8.47 +2.21%
HYPE $55.62 +3.81%
AAVE $99.21 +3.45%
SUI $0.6956 +1.46%
XLM $0.1723 +0.39%
ZEC $471.69 +1.13%

慢雾:ClawHubの開発者はフィッシングと資格情報漏洩のリスクに注意してください。

2026-03-13 11:57:56
コレクション

慢雾科技首席信息安全官 23pds が発信した注意喚起によると、ClawHub の開発者はフィッシングや資格情報漏洩のリスクに注意する必要があります。現在、ClawHub は開発者の GitHub ワンクリックログインに依存しており、以前に Sha1-Hulud ワームが多数の開発者の GitHub 資格情報を盗んだため、攻撃者が Skills を狙う可能性があります。

攻撃経路は次の通りです:資格情報の盗難 → 攻撃者が GitHub 権限を取得 → 開発者として ClawHub にログイン → 悪意のある Skills を公開しバックドアを埋め込む → ユーザーがダウンロードしてインストール後、悪意のあるコードを実行しシステムが侵入される。

app_icon
ChainCatcher Building the Web3 world with innovations.