BTC $64,885.23 +1.88%
ETH $1,920.43 +1.39%
BNB $592.53 +4.32%
XRP $1.08 +1.59%
SOL $74.51 +1.78%
TRX $0.3286 +0.80%
DOGE $0.0704 +0.55%
ADA $0.1710 +4.51%
BCH $218.86 +3.99%
LINK $8.47 +2.36%
HYPE $55.00 +0.50%
AAVE $99.99 +1.01%
SUI $0.7022 +2.72%
XLM $0.1727 +0.58%
ZEC $473.49 +1.94%
BTC $64,885.23 +1.88%
ETH $1,920.43 +1.39%
BNB $592.53 +4.32%
XRP $1.08 +1.59%
SOL $74.51 +1.78%
TRX $0.3286 +0.80%
DOGE $0.0704 +0.55%
ADA $0.1710 +4.51%
BCH $218.86 +3.99%
LINK $8.47 +2.36%
HYPE $55.00 +0.50%
AAVE $99.99 +1.01%
SUI $0.7022 +2.72%
XLM $0.1727 +0.58%
ZEC $473.49 +1.94%

慢霧:ClawHub 開發者請注意釣魚和憑據洩露風險

2026-03-13 11:57:56
收藏

ChainCatcher 消息,慢霧科技首席信息安全官 23pds 發文提醒稱,ClawHub 開發者請注意釣魚和憑據洩露風險。目前 ClawHub 依賴開發者 GitHub 一鍵登入,之前 Sha1-Hulud 蠕蟲竊取大量開發者的 GitHub 憑據,攻擊者可能會伺機攻擊 Skills。

攻擊路徑為:憑證竊取→攻擊者獲取 GitHub 權限→以開發者身份登入 ClawHub→發布惡意 Skills 植入後門→用戶下載安裝後執行惡意代碼導致系統入侵。

app_icon
ChainCatcher 與創新者共建Web3世界