OpenClaw Gateway 發現關鍵漏洞:需立即升級至 2026.2.25 版本
9
3
btccSquare 快訊:
OPEnClaw Gateway 發現高風險漏洞,緊急呼籲用戶升級至 2026.2.25 或更高版本。 此漏洞由 GoPlus 中文社區揭露,攻擊者可透過 WebSocket 連接進行遠端攻擊。 攻擊手法為誘導用戶存取惡意網站,進而實施密碼暴力破解,最終取得管理員等級控制權。
攻擊鏈始於使用者造訪受損網站,JavaScrIPt 會與本機 OpenClaw Gateway 建立 WebSocket 連接,隨後發動密集密碼嘗試攻擊。 一旦成功,攻擊者便能靜默註冊設備,完全控制 Agent。 此漏洞主要針對 Gateway 層,即 OpenClaw 的核心協調機制。
安全團隊建議審計並撤銷不必要的憑證、API 密鑰及節點權限。 此警告凸顯了去中心化基礎設施中持續存在的風險,單點故障可能引發系統性安全崩潰。
來源: