慢雾:ClawHub 开发者需警惕钓鱼和凭据泄露风险

Gate News 消息,3 月 13 日,慢雾科技首席信息安全官 23pds 發布安全預警,提醒 ClawHub 開發者注意釣魚和憑證洩露風險。目前 ClawHub 依賴開發者 GitHub 一鍵登入,此前 Sha1-Hulud 蠕蟲曾竊取大量開發者的 GitHub 憑證,攻擊者可能會伺機攻擊 Skills。攻擊路徑為:憑證竊取 → 攻擊者獲取 GitHub 權限 → 以開發者身份登入 ClawHub → 發布惡意 Skills 植入後門 → 用戶下載安裝後執行惡意程式導致系統入侵。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
留言
0/400
暫無留言