BlockBeatsの報告によると、2月20日に慢雾の創始者である余弦氏が安全警告を再投稿しました。現在、OpenClawのClawHubマーケットでは合計1184の悪意のあるスキルが発見されており、これらのスキルはSSHキー、暗号化ウォレット、ブラウザのパスワードを盗み、リバースシェルを開くことができます。攻撃者一人だけで677のパッケージをアップロードしています。最も多くの脆弱性を持つスキルは9つの脆弱性を抱え、ダウンロード数は数千回に上ります。
余弦氏はユーザーに対し、テキストはもはや単なる文章ではなく指令であると警告し、AIツールは独立した環境で使用することを推奨しています。多くのOpenClawのスキルには潜在的なリスクが存在します。また、Web3のセキュリティにおいてコントラクトは一部に過ぎず、実際の事故原因はコントラクトだけに留まりません。数日前にはMoonwellが178万ドルの資金を盗まれましたが、その脆弱なコードはClaude Opus 4.6による共同執筆のものでした。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
CertiK:FOOMCASHの宝くじコントラクトが脆弱性攻撃を受け、約180万ドルの損失
Foresight News の報道によると、CertiK の監視によると、プライバシーゲームプロジェクト FOOMCASH の宝くじコントラクトで脆弱性の悪用事件(またはホワイトハット救援活動)が発生し、約180万ドルの金額が関与しています。脆弱性の根本原因はおそらくその Groth16 検証器の設定であり、攻撃者がすべての入力が同じ場合に繰り返し ZOOM トークンを収集できる状態になっていたことです。
GateNews19分前
韓国警察、ビットコイン盗難事件の証拠を強化:22枚のBTC盗難、2名の容疑者逮捕により資産保管の安全性への懸念が高まる
韓国警察は最近、22枚のビットコインを盗んだ疑いで2人の容疑者を逮捕し、関与した資産の価値は約150万ドルに上る。このビットコインはもともと警察の証拠品として保管されていたものであり、暗号資産管理の脆弱性を浮き彫りにしている。韓国当局は、このような事件の再発を防ぐために、より厳格なデジタル資産管理制度の推進を進めている。
GateNews1時間前
LLMはインターネットの匿名性とプライバシーを破壊する恐れがある:AIは中本聡が誰かを見つけられるのか?
最新の研究によると、大型言語モデル(LLM)はネットワークユーザーの匿名性を解除する能力を持ち、公開された投稿から実際の身元を推測できることが明らかになり、暗号コミュニティやインターネットの匿名性に対する懸念が高まっています。研究者は、LLMが自動化されたデータ分析プロセスを可能にし、識別コストを低減させることで、将来的にはテキストが掘り出し対象のデータとして扱われる可能性を指摘しています。また、これによりブロックチェーンのプライバシー性に影響を与え、従来の匿名化メカニズムに挑戦をもたらす可能性も示唆されています。
ChainNewsAbmedia1時間前
IoTeXのブリッジがハッキングされました。100%補償:1万ドル以下のユーザーは即時に補償されます。
IoTeX財団は、ioTubeクロスチェーンブリッジのセキュリティ事件に対して補償プランを発表し、影響を受けた資産を保有するユーザーに対して全額補償を約束します。ユーザーは2月27日にClaims Portalを通じて補償を申請でき、即時全額と分割支払いの二層に分かれています。盗まれた資金のうち86%以上が凍結されており、財団は独立したセキュリティ監査を実施し、法執行機関と協力して攻撃者の追跡を行います。
MarketWhisper2時間前
IoTeXはioTubeハッキング事件に対し、100%のユーザー補償プランを提案:1万ドル以下のユーザーに即時補償
IoTeX財団は、ioTubeのクロスチェーンブリッジにおけるセキュリティインシデントの追跡と補償計画を発表し、被害を受けた資産を保有するユーザーに対して100%の補償を約束しました。損失額が1万ドル以下のユーザーは全額を受け取ることができ、超過分については分割で補償され、追加の補償も提供されます。回収と補償は2月27日から開始されます。
GateNews4時間前
陳志事件と赵长鹏事件:アメリカが約200億ドルの利益を得る
作者:袁弘、环球网
2月26日、中国国家计算机病毒应急处理中心等部门联合发布的最新报告展示了美国利用技术霸权收割全球虚拟货币资产的过程。据不完全统计,2022—2025年,美国通过各类案件累计没收全球虚拟货币资产价值超300亿美元,其中仅陈志案一案的没收资产规模就达150亿美元,占比达50%。
26日,中国国家计算机病毒应急处理中心、计算机病毒防治技术国家工程实验室以及360数字安全集团、安天科技集团股份有限公司联合发布《“头号玩家”——美国技术霸权下的全球虚拟货币资产收割行动深层解析》,报告结合陈志案、赵长鹏案等典型案例,从区块链技术背景与安全风险切入,系统剖析美国利用技术霸权收割全球的过程。
PANews5時間前