Noticias cripto de WEEX, 20 de febrero de 2026
En un avance significativo en el panorama de la ciberseguridad, la firma de seguridad blockchain SlowMist ha descubierto vulnerabilidades importantes dentro del ecosistema de complementos de IA de ClawHub, operado por OpenClaw. Según un anuncio en la plataforma X por Yu Xian, fundador de SlowMist, se han identificado la alarmante cifra de 1,184 habilidades maliciosas en el mercado. Estos complementos maliciosos están diseñados para comprometer datos confidenciales como claves SSH, billeteras criptográficas y contraseñas de navegadores.
La evaluación de amenazas realizada por SlowMist destaca una tendencia preocupante en el ámbito de la seguridad digital. Las habilidades maliciosas identificadas no son solo riesgos teóricos, sino amenazas activas que ya han sido descargadas miles de veces. Estas habilidades explotan vulnerabilidades en los directorios de complementos que siguen el estándar AgentSkills, incrustando código dañino dentro de funciones aparentemente legítimas.
Un ejemplo destacado de estas amenazas implica el uso de puertas traseras codificadas en Base64. Estas puertas traseras se activan al ejecutarse, escaneando los directorios del usuario, incluidos 'Desktop', 'Documents' y 'Downloads', en busca de archivos confidenciales. Los datos comprometidos se comprimen junto con la información del sistema y se envían a servidores de comando y control, como el dominio socifiapp.com, que ha sido marcado por actividades de troyanos de acceso remoto (RAT) desde mediados de 2025.
Para mitigar estas amenazas, SlowMist recomienda que los usuarios inspeccionen todos los comandos dentro de los archivos SKILL.md antes de permitir su ejecución. Esta medida de precaución es crucial para evitar la fuga de datos no autorizada o el compromiso del sistema. Además, no se puede exagerar la importancia de obtener dependencias de herramientas de IA exclusivamente de canales verificados para garantizar la integridad de los sistemas integrados.
También se recomienda el uso de entornos de IA discretos, minimizando el riesgo que plantean las habilidades potencialmente dañinas en entornos Web3 complejos. Esto es vital, ya que los enfoques de seguridad convencionales basados en contratos en Web3 están resultando insuficientes frente al panorama de amenazas en evolución.
El mercado de complementos de ClawHub ha evolucionado rápidamente, atrayendo a muchos desarrolladores de IA debido a su naturaleza de código abierto. Sin embargo, este crecimiento ha atraído inadvertidamente a actores maliciosos que explotan sus mecanismos de revisión insuficientes. De 2,857 complementos revisados, los equipos de seguridad descubrieron 341 que albergaban código malicioso, lo que destaca una brecha significativa en la integridad de la plataforma. La distribución sin control de estos complementos dañinos ejemplifica un ataque típico a la cadena de suministro, comprometiendo los mismos entornos que se supone deben mejorar.
Esta situación ha llevado a OpenClaw a mejorar sus procesos de revisión, buscando un control más riguroso sobre su ecosistema de complementos en expansión. Se insta a los usuarios a mantener la precaución y abstenerse de ejecutar comandos no verificados hasta que se establezcan procesos de verificación más sólidos.
Las implicaciones de estos hallazgos se extienden más allá de ClawHub y destacan un problema generalizado dentro de los ecosistemas de IA y complementos. Como lo demuestran los análisis y hallazgos continuos de la herramienta de monitoreo MistEye de SlowMist, el potencial de explotación generalizada debido a protocolos de seguridad inadecuados es sustancial.
Además, la reciente explotación financiera que enfrentó Moonwell, una plataforma de DeFi, subraya las vulnerabilidades en el código de contratos inteligentes a menudo coescrito por herramientas de IA sin una revisión por pares adecuada. Este incidente, que involucró una configuración incorrecta que provocó una pérdida de 1.78 millones de dólares, sirve como una advertencia sobre los riesgos vinculados al código generado por IA en entornos de alto riesgo.
SlowMist descubrió que se subieron 1,184 habilidades maliciosas a ClawHub, las cuales explotan vulnerabilidades para robar claves SSH, billeteras cifradas y más. Estas incluyen habilidades con puertas traseras codificadas en Base64 que exfiltran datos.
Estas habilidades maliciosas ocultan código dañino que los usuarios activan inadvertidamente. Al ejecutarse, descargan cargas útiles maliciosas adicionales, escanean directorios en busca de información confidencial y envían estos datos a servidores de comando y control.
SlowMist aconseja a los usuarios inspeccionar minuciosamente todos los comandos encontrados en los archivos SKILL.md y evitar otorgar permisos innecesarios. También es crucial obtener dependencias de canales confiables y emplear entornos de IA aislados.
El rápido crecimiento y la naturaleza de código abierto de ClawHub lo hacen atractivo para los desarrolladores, pero sus débiles procesos de revisión permiten que los complementos maliciosos proliferen, lo que resulta en vulnerabilidades al estilo de la cadena de suministro.
Los hallazgos destacan la necesidad urgente de mejorar los mecanismos de revisión en los entornos de IA y Web3. Incorporar auditorías de seguridad estrictas y separar la generación de código de la ejecución son fundamentales para mitigar estas amenazas.
Adoptar protocolos de seguridad sólidos no solo protege a los desarrolladores y sistemas de las amenazas actuales, sino que también fortalece contra el panorama de amenazas cibernéticas en rápida evolución. Este llamado a la acción es particularmente pertinente para plataformas como ClawHub, que deben reforzar sus defensas para mantener la confianza del usuario y fomentar un ecosistema digital seguro.
Para obtener una cobertura más completa sobre cómo proteger sus activos digitales y conocer los últimos desarrollos en seguridad blockchain, considere unirse a la conversación en WEEX y explorar diferentes estrategias para mejorar su cartera cripto. [Regístrese en WEEX aquí](https://www.weex.com/register?vipCode=vrmi).
Este contenido se ofrece únicamente con fines informativos generales y no constituye asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, tradear o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Puntos clave: Beast Industries, liderada por la celebridad de YouTube MrBeast, ha adquirido la aplicación de tecnología financiera para adolescentes Step, con el objetivo de…

Puntos clave: El umbral fundamental de $55,000 de Bitcoin podría dictar los movimientos futuros del mercado. La salida de capital de los ETF señala un probable…

Puntos clave: Michael Saylor experimenta actualmente una pérdida no realizada, con los precios de Bitcoin cayendo un 8% por debajo de su promedio…

Puntos clave: Los analistas predicen que Bitcoin podría caer a $55,000 si se rompen los niveles de soporte actuales. Existe un 25%…

Puntos clave: los analistas sugieren una posible caída del precio de Bitcoin a $55,000 si los niveles de soporte del mercado flaquean. El análisis técnico…

Puntos clave: El precio de Bitcoin enfrenta actualmente posibles rupturas de soporte, y los analistas advierten sobre una posible caída a…

Puntos clave: los movimientos del precio de Bitcoin en torno a los $55,000 y $75,000 son significativos para las predicciones del mercado. Un posible aumento a…

Puntos clave: la caída del precio de Bitcoin a $60,000 marca un nivel estructural crítico con importantes implicaciones para el mercado. Las instituciones con sede en EE. UU.…

Puntos clave: Consensus HongKong 2026 se llevará a cabo del 10 al 12 de febrero y atraerá a figuras clave del espacio cripto…


Puntos clave: Bitcoin enfrenta posibles riesgos a la baja, con analistas advirtiendo sobre una posible caída hasta la marca de los $55K.…

Puntos clave: Los analistas destacan la posibilidad de que el precio de Bitcoin se desplome a $55,000 si los niveles de soporte actuales no se mantienen.…

Puntos clave: Los analistas advierten que Bitcoin podría enfrentar una caída significativa si se rompe su nivel de soporte actual,…

Puntos clave: El precio de Ethereum ha caído drásticamente un 29% durante la última semana, hundiéndose por debajo de los $2,000 y alcanzando…

Puntos clave Pico del token BNKR: BNKR alcanzó un máximo histórico de $0.0011 el 31 de julio de 2025. Mercado significativo…

Puntos clave: Los analistas prevén una posible disminución del precio de Bitcoin a $55,000 si se rompen niveles de soporte clave.…

Puntos clave Los analistas predicen una posible caída a $55,000 si los niveles de soporte de Bitcoin fallan. La probabilidad de que Bitcoin…

Puntos clave: Michael Saylor enfrenta un periodo difícil a medida que los precios de Bitcoin caen un 8% por debajo de su precio promedio de compra.…

Puntos clave: El desempeño de Bitcoin depende de umbrales de precio clave, con los $55,000 y $60,000 identificados como niveles fundamentales para…

Puntos clave: Wormhole confirmó que los activos de los usuarios permanecen seguros a pesar del ataque a Drift Protocol. Los mecanismos de seguridad integrados del ecosistema Solana…

Puntos clave: El 2 de abril, Drift Protocol sufrió una brecha de seguridad en la que un actor malintencionado obtuvo control administrativo.…

Puntos clave: Elon Musk confirma que SpaceX avanza en sus planes de OPI, con una presentación esperada en cuestión de semanas…

Puntos clave: Una dirección recién creada vinculada a Bitmine retiró 10,000 ETH de Kraken. El valor del retiro asciende a…

Puntos clave: Se ha iniciado una importante posición corta apalancada en petróleo crudo en Hyperliquid utilizando 5.6 millones…

Puntos clave: Michael Saylor, cofundador de Strategy, cree firmemente que Bitcoin es la mejor cobertura contra el caos macroeconómico. Strategy…

Puntos clave: Una destacada ballena de criptomonedas conocida como @Jason60704294 ha reabierto una posición larga en Bitcoin. La ballena…

Puntos clave: A pesar de la caída de Bitcoin por debajo de los $71,000, su impulso alcista sigue siendo fuerte, con una importante actividad de compra por parte de los ETF…

Puntos clave: El protocolo DeFi Neutrl ha reportado un presunto ataque a su interfaz front-end, instando a los usuarios a…

Puntos clave: Los desarrolladores de OpenClaw están siendo blanco de una campaña de phishing que utiliza cuentas falsas de GitHub. Los atacantes afirman…

Puntos clave: Un usuario perdió aproximadamente $85,000 en sNUSD debido a un ataque de phishing. El ataque involucró una…
Puntos clave: Beast Industries, liderada por la celebridad de YouTube MrBeast, ha adquirido la aplicación de tecnología financiera para adolescentes Step, con el objetivo de…
Puntos clave: El umbral fundamental de $55,000 de Bitcoin podría dictar los movimientos futuros del mercado. La salida de capital de los ETF señala un probable…
Puntos clave: Michael Saylor experimenta actualmente una pérdida no realizada, con los precios de Bitcoin cayendo un 8% por debajo de su promedio…
Puntos clave: Los analistas predicen que Bitcoin podría caer a $55,000 si se rompen los niveles de soporte actuales. Existe un 25%…
Puntos clave: los analistas sugieren una posible caída del precio de Bitcoin a $55,000 si los niveles de soporte del mercado flaquean. El análisis técnico…
Puntos clave: El precio de Bitcoin enfrenta actualmente posibles rupturas de soporte, y los analistas advierten sobre una posible caída a…