Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Запуск ф'ючерсів
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
New
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
У ClawHub послідовні атаки на ланцюг постачання, нові загрози для користувачів OpenClaw
Згідно з повідомленням Foresight News, офіційна платформа плагінів OpenClaw ClawHub зазнала серйозної атаки на ланцюг поставок. Недоліки в системі перевірки цієї платформи спричинили проникнення великої кількості зловмисних навичок, що ставлять під загрозу системи користувачів. На даний момент ідентифіковано понад 341 зловмисну навичку, багато з яких маскуються під криптовалютні гаманці, засоби безпеки або автоматизовані скрипти.
ClawHub, проникнення зловмисних навичок — стан атаки на ланцюг поставок
Зловмисники використовують файл SKILL.md як точку входу для зловмисних дій, виконуючи команди на системі. Використовуються складні методи для уникнення виявлення, зокрема приховування зловмисних інструкцій за допомогою кодування Base64. Ця атака на ланцюг поставок спроектована так, щоб легко проходити непоміченою користувачами, і без заходів захисту вона може швидко поширитися, спричиняючи значні збитки.
Двошарова механіка атаки — уникнення виявлення та доставка шкідливого коду
Атака застосовує високорівневий двошаровий механізм завантаження. На першому етапі, за допомогою команди curl, приховано завантажується шкідливий код, а на другому — виконується зразок з назвою dyrtvwjfveyxjf23. Цей зразок обманює користувача, спонукаючи ввести пароль системи, і краде локальні документи та системну інформацію. Це типова тактика атаки на ланцюг поставок, яка може загрожувати не лише окремим користувачам, а й безпеці всієї організації.
Необхідність швидких дій користувачів — попередження SlowMist та рекомендації щодо захисту
Компанія з безпеки SlowMist попереджає користувачів про кілька важливих заходів. По-перше, перед копіюванням і виконанням команд обов’язково слід перевірити їхній зміст. Особливо слід бути обережним, якщо з’являється запит на надання системних прав. Крім того, плагіни та інструменти слід отримувати лише через офіційні канали, уникати завантажень з посилань третіх сторін. Для захисту від майбутніх атак на ланцюг поставок рекомендується використовувати надійні засоби безпеки та регулярно сканувати систему.