ClawHub供應鏈攻擊曝光:加密貨幣錢包與憑證遭竊風險升高
11
1
BTCCSquare新聞:安全研究人員發現OpenClaw旗下ClawHub外掛市場發生重大供應鏈攻擊,已識別出1,184個惡意技能。 這些遭入侵的工具能夠竊取敏感數據,包括SSH密鑰、加密貨幣錢包及瀏覽器密碼。 單一攻擊者上傳了57%的惡意套件。
下載量最高的惡意技能「What Would Elon Do」包含九個漏洞,其中兩個屬嚴重等級。 攻擊者採用社交工程手法,如「ClickFix」和提示注入,同時針對用戶與AI代理進行攻擊。 全球82個國家超過135,000個OPEnClaw實例仍暴露於此威脅中。
OpenClaw已與VirusTotal合作移除惡意清單並掃描所有技能。 建議曾使用ClawHub的用戶立即更換憑證、撤銷API金鑰,並全面檢查安全設定。
來源: