Aviso de segurança: ClawHub, centro oficial de plugins, é alvo de campanha de malicious skill poisoning

By: theblockbeats.news|2026/03/30 10:55:45
0
Compartilhar
copy

BlockBeats News, 9 de fevereiro: SlowMist emitiu um aviso de segurança. Recentemente, o projeto de agente de inteligência artificial open-source OpenClaw ganhou popularidade. Seu centro oficial de plugins, ClawHub, está se tornando um novo alvo para ataques de supply chain poisoning, representando um risco potencial à segurança de desenvolvedores e usuários. O monitoramento mostra que 341 habilidades maliciosas foram identificadas, as quais geralmente se disfarçam de ativos em criptomoeda, verificações de segurança ou ferramentas de automação.

Os atacantes usam o arquivo SKILL.md como ponto de entrada para instruções de execução, ocultando comandos maliciosos por meio de codificação Base64 e empregando um mecanismo de carregamento em dois estágios para evitar a detecção. O primeiro estágio recupera o payload via curl, e o segundo estágio implanta uma amostra chamada dyrtvwjfveyxjf23, enganando os usuários para que insiram a senha do sistema e roubando documentos locais e informações do sistema. Recomenda-se que os usuários revisem qualquer comando que exija execução, sejam cautelosos com solicitações de privilégios de sistema e sempre prefiram obter ferramentas por meio de canais oficiais.

Você também pode gostar

A Uniswap está presa em um dilema de inovação

As diversas versões do Uniswap são uma das fontes de vitalidade do mercado DeFi, mas, desde 2023, o Uniswap não propôs nenhuma inovação substancial, limitando-se a explorar áreas tradicionais de negócios, como cadeias de aplicativos, Launchpads etc., o que levou a uma queda nos preços dos tokens e no mercado...

Qual é o segredo da competitividade no setor bancário de criptomoedas?

Os bancos digitais, cartões de criptomoedas, carteiras digitais, superapps e protocolos DeFi estão todos convergindo para o mesmo objetivo: tornar-se o principal ponto de acesso para suas economias, gastos, rendimentos e transferências nesta nova era.

O fluxo de stablecoins e os efeitos colaterais no mercado de câmbio

A pesquisa descobriu que um aumento exógeno nas entradas líquidas de stablecoins amplia significativamente a divergência de preços entre stablecoins e câmbio tradicional, leva à depreciação da moeda local e piora as condições de financiamento para dólares sintéticos (ou seja, aumenta o prêmio do dólar)

Após dois anos, o primeiro lote de licenças de stablecoin de Hong Kong finalmente emitido: HSBC, Standard Chartered são aprovados

A entidade regulamentada está pronta para lançar uma stablecoin na primeira metade deste ano.

A pessoa que ajudou o TAO a subir 90% foi a mesma que, sozinha, fez o preço despencar novamente hoje

Enquanto houver pessoas, a história continua. Mas, quando eles forem embora, talvez você nem consiga encontrar um adversário à altura para jogar.

Guia de 3 minutos para participar da oferta pública inicial (IPO) da SpaceX na Bitget

O Bitget IPO Prime oferece uma oportunidade única para usuários de todo o mundo participarem de aberturas de capital de empresas unicórnio de nível internacional, permitindo que usuários comuns tenham acesso igualitário aos potenciais benefícios econômicos dessas ofertas públicas de ações de primeira linha.

Populares

Últimas notícias sobre cripto

Leia mais