BTC $64,285.59 +0.33%
ETH $1,870.70 +0.78%
BNB $568.65 +0.90%
XRP $1.09 +0.92%
SOL $74.40 +1.06%
TRX $0.3310 +0.20%
DOGE $0.0723 +4.94%
ADA $0.1646 +0.78%
BCH $209.48 +0.09%
LINK $8.36 +0.78%
HYPE $58.05 +2.35%
AAVE $91.46 -1.32%
SUI $0.7128 +0.48%
XLM $0.1782 +0.61%
ZEC $484.73 -0.87%
BTC $64,285.59 +0.33%
ETH $1,870.70 +0.78%
BNB $568.65 +0.90%
XRP $1.09 +0.92%
SOL $74.40 +1.06%
TRX $0.3310 +0.20%
DOGE $0.0723 +4.94%
ADA $0.1646 +0.78%
BCH $209.48 +0.09%
LINK $8.36 +0.78%
HYPE $58.05 +2.35%
AAVE $91.46 -1.32%
SUI $0.7128 +0.48%
XLM $0.1782 +0.61%
ZEC $484.73 -0.87%

느린 안개 CISO: 악성 npm 패키지 “@openclaw-ai/openclawai”에 주의하세요. 이 패키지는 암호화 지갑 개인 키 및 시스템 자격 증명을 훔칩니다

2026-03-10 11:55:45
수집

据慢雾科技首席信息安全官 23pds 披露,情报系统发现名为 "@openclaw-ai/openclawai" 的恶意 npm 包正在实施多层攻击。

该恶意包伪装成名为 OpenClaw Installer 的合法命令行工具,旨在窃取用户敏感信息,包括系统凭证、加密钱包私钥、浏览器数据、SSH 密钥以及 Apple Keychain 数据库等。

app_icon
ChainCatcher Building the Web3 world with innovations.