BTCC / BTCC Square / 幣圈最新資訊 /
ClawHub供應鏈攻擊曝光:加密貨幣錢包與憑證遭竊風險升高

ClawHub供應鏈攻擊曝光:加密貨幣錢包與憑證遭竊風險升高

Published:
2026-02-20 16:11:19
11
1

BTCCSquare新聞:安全研究人員發現OpenClaw旗下ClawHub外掛市場發生重大供應鏈攻擊,已識別出1,184個惡意技能。 這些遭入侵的工具能夠竊取敏感數據,包括SSH密鑰、加密貨幣錢包及瀏覽器密碼。 單一攻擊者上傳了57%的惡意套件。

下載量最高的惡意技能「What Would Elon Do」包含九個漏洞,其中兩個屬嚴重等級。 攻擊者採用社交工程手法,如「ClickFix」和提示注入,同時針對用戶與AI代理進行攻擊。 全球82個國家超過135,000個OPEnClaw實例仍暴露於此威脅中。

OpenClaw已與VirusTotal合作移除惡意清單並掃描所有技能。 建議曾使用ClawHub的用戶立即更換憑證、撤銷API金鑰,並全面檢查安全設定。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。