慢雾余弦:OpenClaw 3.28 版本可能引入恶意 axios 依赖包

GateNews

Gate News 消息,3 月 31 日,慢雾创始人余弦发布安全警告称,OpenClaw 最新版本 3.28 可能引入带毒的 axios 依赖包,提醒用户注意排查。余弦指出,除了 OpenClaw 直接引入的风险外,相关 Skills 也可能依赖 axios,导致间接被投毒。由于 axios 使用范围广泛,建议全面排查。据悉,该投毒事件已被及时发现。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Kamino 暂停 LayerZero 相关资产交互,关闭存款与借贷功能

为谨慎起见,Kamino 已暂时暂停与 LayerZero 相关代币的互动,同时允许用户进行提取和偿还债务。它们强调,此举用于风险管理,且用户资金是安全的。

GateNews1小时前

Kelp DAO 遭駭 2.92 億美元:LayerZero 跨鏈橋遭偽造訊息攻擊,成 2026 年最大 DeFi 事件

Kelp DAO于4月19日遭黑客攻击,攻击者通过LayerZero跨链桥伪造消息,释放116,500枚rsETH,损失约2.92亿美元,成为2026年最大的DeFi事件。此事件凸显跨链桥的安全漏洞,导致市场剧烈反应,相关协议也紧急冻结资产,面临进一步的清算风险。

鏈新聞abmedia3小时前

Kelp DAO 跨链桥遭受利用,价值 $292M 的 116,500 rsETH 被盗

Kelp DAO 的跨链桥遭到利用,导致价值约 $292 百万的 116,500 rsETH 被盗,为 2026 年迄今最大的 DeFi 攻击。多家协议已采取防护措施,Kelp DAO 正在与专家一起调查该事件。

GateNews4小时前

KelpDAO 的流动性质押代币面临超过 $100M 次被盗用

Gate News 消息,据链上数据,KelpDAO 的流动性质押代币已被盗用超过 $100 百万。该事件涉及 KelpDAO 的流动性质押代币基础设施。

GateNews10小时前

Chainalysis 详细披露“影子加密经济”受曝情况,Grinex 暂停运营

Grinex 的停机正在加剧对加密洗钱手法的审查,因为资金流动显示的行为与典型执法行动不一致。Chainalysis 的分析指出了引发疑问的模式,即该活动是否符合传统的外部黑客入侵或

Coinpedia11小时前

Rhea Finance 遭遇 Oracle 攻击损失 1,840 万美元:ZachXBT 提醒、Tether 冻结 434 万 USDT,攻击者退回部分资金

Rhea Finance 在 NEAR Protocol 上遭遇预言机操纵攻击,损失达 1,840 万美元,超过初步估计的两倍。攻击者操控假代币报价,导致抵押品估值错误。Tether 冻结约 434 万 USDT,攻击者退还约 350 万美元资金,截至目前追回资金超过 780 万美元,凸显预言机安全性的重要性。

鏈新聞abmedia20小时前
评论
0/400
暂无评论