هشدار امنیتی: ClawHub، مرکز پلاگین رسمی OpenClaw، هدف حمله گسترده مسمومسازی مهارت قرار گرفت
اخبار BlockBeats، نهم فوریه، SlowMist یک هشدار امنیتی صادر کرد. اخیراً پروژه عامل هوش مصنوعی متنباز OpenClaw بهطور غیرمنتظرهای محبوب شده است. مرکز پلاگین رسمی آن، ClawHub، بهتدریج به هدف جدیدی برای حملات مسمومسازی زنجیره تأمین تبدیل شده است که ریسک امنیتی بالقوهای برای توسعهدهندگان و کاربران ایجاد میکند. نظارتها نشان میدهد که ۳۴۱ مهارت مخرب شناسایی شدهاند که معمولاً خود را در قالب داراییهای ارز دیجیتال، بررسیهای امنیتی یا ابزارهای اتوماسیون پنهان میکنند.
مهاجمان از فایل SKILL.md بهعنوان نقطه ورود برای دستورات اجرایی استفاده میکنند، دستورات مخرب را از طریق کدگذاری Base64 پنهان کرده و از مکانیزم بارگذاری دو مرحلهای برای دور زدن شناسایی استفاده میکنند. مرحله اول payload را از طریق curl بازیابی میکند و مرحله دوم نمونهای به نام dyrtvwjfveyxjf23 را مستقر میکند که کاربران را فریب میدهد تا رمز عبور سیستم خود را وارد کنند و اسناد محلی و اطلاعات سیستم را به سرقت میبرد. به کاربران توصیه میشود هر دستوری که نیاز به اجرا دارد را بررسی کنند، نسبت به درخواستهای دریافت دسترسیهای سیستم محتاط باشند و همیشه ابزارها را از کانالهای رسمی دریافت کنند.
ممکن است شما نیز علاقهمند باشید

قیمت توکن MYX Finance (MYX) در ۸ سپتامبر با اتهامات معاملات نهانی ۱۵۸٪ جهش کرد
تماشای جهش ناگهانی یک ارز دیجیتال در طول شب که معاملهگران هیجانزده را به خود جذب میکند، تنها برای ایجاد زمزمههایی از تقلب…

آیا استلار (XLM) میتواند رالی حماسی XRP را تکرار کرده و به ۱ دلار برسد؟ واقعیت یا خیال؟

دادگاه Tornado Cash: بحث بر سر مسئولیت توسعهدهندگان ارز دیجیتال

پایان نبرد Ripple با SEC: آیا آماده رقابت با SWIFT در سال ۲۰۲۵ است؟

چالشهای توکن WLFI پس از عرضه و زیان سرمایهگذاران بزرگ تا ۴ سپتامبر ۲۰۲۵
عرضه یک توکن امیدوارکننده که بلافاصله با شکست مواجه میشود، شبیه به ورزشکاری است که در خط شروع زمین میخورد…

بهروزرسانی قیمت Solana (SOL): پیشی گرفتن از بیتکوین و آمادگی برای تکرار رالی ۲۰۰ درصدی اتریوم با هیاهوی ETF

جریمه ۲.۶ میلیون دلاری OKX در بحبوحه سختگیریهای نظارتی بر صرافیهای ارز دیجیتال در هلند

بیتکوین آمریکا با عرضه در نزدک ۱۶٪ جهش کرد، خانواده ترامپ ۱.۵ میلیارد دلار سود کردند – ۴ سپتامبر ۲۰۲۵

تحلیل قیمت ارز دیجیتال ۴ سپتامبر ۲۰۲۵: بینشهایی درباره بیتکوین، اتریوم، Solana، Injective و Bittensor

Dogecoin با راهاندازی ابتکار خزانهداری پیشگامانه، به دنبال رالی ۱.۴۰ دلاری است

گزارش صبحگاهی | تام لی پیشبینی میکند که زمستان ارزهای دیجیتال در ماه آوریل به پایان خواهد رسید؛ xStocks یک صندوق سهام خصوصی درون زنجیرهای جدید معرفی میکند؛ شبکه اصلی سوئی به نسخه ۱.۶۸.۱ ارتقا مییابد

برگزاری اجلاس ارز دیجیتال در کاخ سفید: تحولات سیاستگذاری بیتکوین و بلاکچین

تغییر استراتژیک Bit Origin با خرید ۴۰ میلیون Dogecoin در بازار ارز دیجیتال

عصر «Trustware» اتریوم میتواند قیمت ETH را تا سال ۲۰۲۸ به ۱۵,۸۰۰ دلار برساند

درخواست مجوز بانکی ریپل (XRP) در آمریکا، تقویت اعتماد به ارز دیجیتال – بهروزرسانی ۴ سپتامبر ۲۰۲۵
شرکت ریپل (XRP) با هدف تقویت ارتباط با سیستم مالی سنتی، به دنبال کسب وضعیت بانکی در ایالات متحده است.

چه کسی بیشترین اتریوم را در سال ۲۰۲۵ دارد؟ لیست ثروتمندان ETH

قانون GENIUS، استیبلکوینها را از سلطه شرکتهای بزرگ فناوری و بانکها محافظت میکند: بینشهای کلیدی از مدیر اجرایی Circle

ذخایر بیتکوین و جهش استیبلکوینها: تحولات بازار ارز دیجیتال در ۳ سپتامبر ۲۰۲۵
قیمت توکن MYX Finance (MYX) در ۸ سپتامبر با اتهامات معاملات نهانی ۱۵۸٪ جهش کرد
تماشای جهش ناگهانی یک ارز دیجیتال در طول شب که معاملهگران هیجانزده را به خود جذب میکند، تنها برای ایجاد زمزمههایی از تقلب…
آیا استلار (XLM) میتواند رالی حماسی XRP را تکرار کرده و به ۱ دلار برسد؟ واقعیت یا خیال؟
دادگاه Tornado Cash: بحث بر سر مسئولیت توسعهدهندگان ارز دیجیتال
پایان نبرد Ripple با SEC: آیا آماده رقابت با SWIFT در سال ۲۰۲۵ است؟
چالشهای توکن WLFI پس از عرضه و زیان سرمایهگذاران بزرگ تا ۴ سپتامبر ۲۰۲۵
عرضه یک توکن امیدوارکننده که بلافاصله با شکست مواجه میشود، شبیه به ورزشکاری است که در خط شروع زمین میخورد…
