安全警報:ClawHub市場發現惡意套件威脅加密資產安全
19
1
btccSquare訊息:慢霧創始人餘弦揭露ClawHub市場有重大安全威脅,攻擊者上傳了677個惡意套件。 其中最危險的套件包含九個漏洞,已被下載數千次,對SSH密鑰和加密錢包構成風險。
此發現凸顯Web3生態系統中不斷演變的安全挑戰。 餘弦警告:「文字已不再是文字,而是指令」,強調AI工具可能被武器化。 建議在隔離環境中使用AI工具,因為許多OPEnClaw技能存在潛在風險。
此事件緊隨Moonwell協議178萬美元漏洞攻擊之後,該攻擊中受損代碼源自Claude Opus 4.6的協作實現。 這種模式證實智慧合約漏洞僅是區塊鏈安全威脅的一個面向。
來源: