慢雾:ClawHub 开发者需警惕钓鱼和凭据泄露风险

GateNews

Gate News 消息,3 月 13 日,慢雾科技首席信息安全官 23pds 發布安全預警,提醒 ClawHub 開發者注意釣魚和憑證洩露風險。目前 ClawHub 依賴開發者 GitHub 一鍵登入,此前 Sha1-Hulud 蠕蟲曾竊取大量開發者的 GitHub 憑證,攻擊者可能會伺機攻擊 Skills。攻擊路徑為:憑證竊取 → 攻擊者獲取 GitHub 權限 → 以開發者身份登入 ClawHub → 發布惡意 Skills 植入後門 → 用戶下載安裝後執行惡意程式導致系統入侵。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Tydro 因預言機問題於 5 月 5 日停止所有市場;用戶資金安全

根據 BlockBeats,Ink 生態系中的借貸協議 Tydro 在第三方預言機出現問題的通報後,於 5 月 5 日暫停所有市場。團隊確認使用者資金仍然安全,並正在積極調查中

GateNews13分鐘前

印度喜馬偕爾邦高等法院駁回加密貨幣 MLM 詐欺宣傳者的保釋申請,該案影響 80,000 名投資者

根據 The Crypto Times 指出,5 月 5 日,印度喜馬偕爾邦高等法院駁回了 Abhishek Sharma 的保釋申請;Abhishek Sharma 是一宗涉及 5 億盧比加密貨幣 MLM 詐欺的關鍵推動者,影響全國超過 80,000 名投資人。該方案包含虛假平台,包括 Korvio、Voscrow、DGT、Hypenext、

GateNews15分鐘前

摩斯密碼騙過 AI 代理!駭客誘騙 Grok 與 BankrBot 轉帳,得手 17 萬美元加密貨幣

X 平台爆出 AI 代理漏洞:攻擊者以 Bankr Club NFT 獲取 Grok 錢包轉帳權,再以摩斯密碼指令促使 BankrBot 未經人審就轉走約 3 億 DRB,市值約 17.5 萬美元。問題出在 BankrBot 架構未把 AI 輸出當作授權,資金已追回,將加強 API 金鑰與 IP 白名單等防護。

鏈新聞abmedia1小時前

Aave 提出緊急動議,要求在 Kelp DAO 被利用事件中解除對 $73M ETH 的凍結

根據該訴狀,Aave LLC 於 5 月 1 日在聯邦法院提出緊急動議,尋求解除法院命令對 Kelp DAO 被攻擊事件中回收的約 7300 萬美元以太幣(ether)所實施的凍結。該命令限制 Arbitrum DAO 在原告(均為數年前的)尚未處理前移動已回收的資金,而原告來自多年以前的 ter

Crypto Frontier2小時前

ZondaCrypto 執行長在 5 月 5 日攜帶 4,500 個比特幣私鑰失蹤;現任執行長逃往以色列

根據 BlockBeats 報導,5 月 5 日,波蘭加密貨幣交易所 Zondacrypto 前任執行長於 2022 年攜帶一個冷錢包的私鑰失蹤,該冷錢包持有 4,500 BTC(目前價值超過 3.4 億美元)。現任執行長承認該錢包如今已無法存取,並據報已逃往以色列。

GateNews3小時前

Payward 指控 $25M 加密託管詐欺針對 Etana

Payward,這家加密貨幣交易所 Kraken 的母公司,依據起訴狀內容,已提起訴訟,指控 Etana 以及該公司執行長涉及 2,500 萬美元的加密貨幣託管詐欺。這些指控聚焦於宣稱客戶資金被挪用、混同,並作為一種「類龐氏騙局」的一部分而遭到掩飾的說法

Crypto Frontier4小時前
留言
0/400
暫無留言