扫码下载
BTC $60,573.13 +1.22%
ETH $1,555.90 -0.29%
BNB $574.24 +1.17%
XRP $1.08 -1.06%
SOL $61.76 -3.30%
TRX $0.3219 +0.50%
DOGE $0.0809 -0.14%
ADA $0.1577 -1.01%
BCH $214.14 -0.87%
LINK $7.33 +0.78%
HYPE $57.37 +0.07%
AAVE $60.76 -1.39%
SUI $0.7080 +2.14%
XLM $0.2083 +7.41%
ZEC $357.97 +9.66%
BTC $60,573.13 +1.22%
ETH $1,555.90 -0.29%
BNB $574.24 +1.17%
XRP $1.08 -1.06%
SOL $61.76 -3.30%
TRX $0.3219 +0.50%
DOGE $0.0809 -0.14%
ADA $0.1577 -1.01%
BCH $214.14 -0.87%
LINK $7.33 +0.78%
HYPE $57.37 +0.07%
AAVE $60.76 -1.39%
SUI $0.7080 +2.14%
XLM $0.2083 +7.41%
ZEC $357.97 +9.66%

慢雾余弦:ClawHub 市场共发现 1184 个恶意技能,可能窃取 SSH 密钥、加密钱包等

2026-02-20 11:13:08
收藏

ChainCatcher 消息,慢雾创始人余弦转帖发布安全提醒,目前 OpenClaw 的 ClawHub 市场共发现 1,184 个恶意技能,这些技能会窃取 SSH 密钥、加密钱包、浏览器密码并打开反向 shell。仅一名攻击者就上传了 677 个软件包。排名第一的技能存在 9 个漏洞,下载量达数千次。

余弦提醒用户,文本不再是文本,而是指令。建议通过独立环境使用 AI 工具,许多 OpenClaw 技能存在潜在风险。此外,Web3 安全里合约只是一部分,真正事故原因早已不仅仅是合约。前几日 Moonwell 被盗 178 万美元,缺陷代码来自 Co-Authored-By:Claude Opus 4.6。

app_icon
ChainCatcher 与创新者共建Web3世界