اكتشاف تهديدات سلسلة التوريد في ClawHub من قبل شركة SlowMist
نقاط رئيسية
- اكتشفت شركة SlowMist في مستودع ClawHub 1184 مهارة خبيثة تهدد الأمن السيبراني، تسرق مفاتيح SSH والمحافظ المشفرة وكلمات مرور المتصفحات.
- حذرت شركة SlowMist من أن بعض المهارات تحمل شيفرات مستترة تستخدم للتجسس وتسريب البيانات إلى خوادم خارجية.
- كما أوصت شركة SlowMist بضرورة تحليل جميع الأوامر في ملفات SKILL.md بدقة قبل تنفيذها، وتجنب منح صلاحيات غير ضرورية.
- تتعرض منصة OpenClaw لخطر الهجمات على سلسلة التوريد بسبب ضعف آليات المراجعة، إذ تم اكتشاف 341 مكونًا إضافيًا خبيثًا من أصل 2857 مكونًا تم فحصهم.
WEEX Crypto News, 20 February 2026
التهديدات السيبرانية في ClawHub
كشف SlowMist عن تهديدات شيفرات خبيثة
في عصر التكنولوجيا المتقدمة، يتعين على المستخدمين أن يكونوا على دراية كاملة بالتهديدات السيبرانية الكامنة في أدوات الذكاء الاصطناعي. تعمل شركة SlowMist، الرائدة في مجال أمن البلوكشين، على كشف النقاب عن مهارات خبيثة متمثلة في شيفرات تُزرع داخل أدوات تبدو مشروعة في مستودع ClawHub. يزداد الخطر مع القدرة على تحميل برمجيات من عناوين IP مشبوهة، مثل 91.92.242.30، والاستيلاء على بيانات سرية من مستخدمي النظام.
استراتيجيات سرقة البيانات
عمل المهندسون في SlowMist على تحليل عميق للشيفرات الخبيثة، حيث تتسلل هذه البرمجيات إلى ملفات حساسة في الحواسيب مثل PDF والنصوص، لتقوم بضغطها مع معلومات النظام وإرسالها إلى خوادم مخترقة. تعمد هذه الشيفرات إلى انتحال صفة برمجيات مشروعة واستغلال ثغرات في نظم تشغيل لم تُحدث بصورة ملائمة.
مخاطر الهجمات على سلسلة التوريد في ClawHub
اكتشافات SlowMist
أعلنت شركة SlowMist أن منصة ClawHub قد أصبحت هدفًا جديدًا لهجمات سلسلة التوريد واسعة النطاق. تم الكشف عن وجود 341 مكونًا إضافيًا بلغة البرمجة التي تحتوي على شيفرات مستترة تنتظر استغلالها من قبل المخترقين. يفتقر ClawHub إلى آليات مراجعة قوية تضمن أمان البرمجيات قبل إتاحتها للمستخدمين، مما يفتح المجال لنشر المكونات الخبيثة بسهولة.
كيفية الحماية من الهجمات الخبيثة
تشدد توصيات SlowMist على أهمية التحقق من جميع التعليمات البرمجية الواردة في ملفات SKILL.md، وتفادي تنصيب برامج من مصادر غير موثوقة. تنصح أيضًا بضرورة حصر الأذونات الممنوحة للبرامج والتأكد من مصداقية قنوات التوزيع قبل الانخراط في تحميل أو تشغيل أي برنامج جديد.
التهديدات المستمرة في بيئة Web3
ممارسات الأمان في سوق البرمجيات
تعد الأسواق الناشئة لتطبيقات الذكاء الاصطناعي مثل ClawHub فرصة مثالية للمخترقين للاستفادة من ثقة المستخدمين المفرطة. في ظل توسع هذه الأسواق، يجد المهاجمون فرصًا كبيرة لزرع شيفرات خبيثة في القوالب المتوفرة للجمهور العام.
دور أدوات الذكاء الاصطناعي في الهجمات
على الرغم من الفوائد الكثيرة لأدوات الذكاء الاصطناعي، إلا أنها قد تصبح فعالة في يد المخترقين إذا لم تُستخدم بحذر. يمكن لهذه الأدوات تنفيذ التعليمات الخبيثة في بيئة مفتوحة ومرنة كـ Web3، مما يستدعي تعزيز الأمان وتقديم إشراف دقيق على العمليات التي تُجرى باستخدام أدوات مساعدة لأتمتة العمليات.
تجنب الكوارث السيبرانية
تحسين عمليات التدقيق والأمان
الخطوات الأساسية لتجنب الكوارث الأمنية في مشاريع البلوكشين تشمل تعزيز آليات الأمان والتدقيق في كافة مراحل التطوير. يتضمن ذلك تعزيز نظم المراجعة وفحص الأكواد بدقة، واتباع قواعد أمان صارمة للحماية من التخصيصات البرمجية الخبيثة التي يمكن أن تتسلل إلى مشاريع مفتوحة المصدر مثل OpenClaw وClawHub.
بناء الوعي حول التهديدات
ينبغي على المستخدمين والمطورين التعرف على التهديدات المحتملة وتطوير فهم عميق لكيفية استغلال الشيفرات الخبيثة للثغرات. تحقيق هذا الهدف يتطلب توفر موارد تعليمية وبرامج تدريبية تساهم في رفع مستوى الوعي وتحسين طرق التعامل مع تهديدات التكنولوجيا الحديثة.
[سجل الآن مع WEEX للحصول على مزيد من المعلومات وللبقاء على اطلاع بآخر المستجدات في مجال العملات الرقمية.](https://www.weex.com/register?vipCode=vrmi)
الأسئلة الشائعة
ما هي المهارات الخبيثة في ClawHub؟
تتمثل المهارات الخبيثة في برمجيات إضافية تحتوي على شيفرات قد تُستخدم لسرقة البيانات أو تنفيذ هجمات عبر النظام.
كيف تهدد هذه المهارات أمن المستخدمين؟
تقوم باستغلال الثغرات الموجودة في المكونات الإضافية لنظام OpenClaw لتنفيذ هجمات على الأجهزة وسرقة البيانات الحساسة.
ما هو دور SlowMist في كشف هذه التهديدات؟
تُعتبر SlowMist شركة رائدة في مجال أمن البلوكشين تقوم بالكشف عن الشيفرات الخبيثة وتوفير حلول لضمان أمان التطبيقات في بيئات Web3.
كيف يمكن للمستخدمين حماية أنفسهم من هذه التهديدات؟
بالتأكد من فحص جميع الأوامر البرمجية، والتثبت من مصادر البرمجيات قبل تنفيذها، وتجنب منح صلاحيات غير ضرورية للبرامج.
ما هي التوصيات الرئيسية من SlowMist لتحسين الأمان؟
تحث SlowMist على تطبيق تدابير أمان مشددة، واستخدام قنوات موثوقة للحصول على البرمجيات، والتأكد من تدقيق كافة العمليات البرمجية قبل تنفيذها.
قد يعجبك أيضاً

لماذا يتحول الأفراد من السوق Crypto إلى الأسهم: هل سيعودون؟
تراجع النشاط الفردي في سوق crypto بشكل ملحوظ والتحول نحو الأسهم. انخفاض نسب التجارة في Binance بنسبة 16.4%…

كشف Axiom Crypto: مزاعم ZachXBT عن تداول داخلي بـ 400 ألف دولار
تم كشف مخطط تداول داخلي منظم في Axiom Crypto حيث يزعم ZachXBT أن الموظفين الكبار استغلوا أدوات البيانات…

مقارنة بين Canton Network وXRP: تحليل البنية التحتية والسيولة لـDTCC
الأفكار الرئيسية شبكة Canton لا تسعى لتكون عملة جسريّة، بل تشكل دفتر حسابات خاص لأغراض التزامنية الذرية. XRP…

جاك دورسي يعلن عن تخفيض 4000 وظيفة في شركة Block بإعادة هيكلة تعتمد على الذكاء الصناعي
النقاط الرئيسية: شركة Block بدأت في إعادة هيكلة كبيرة بتخفيض 40% من قوة العمل، تهدف لتقليل الكثافة البشرية…

خريطة طريق Ethereum 2029: ETH لتصبح الإنترنت السريع للقيمة
النقاط الرئيسية تسعى خريطة الطريق الجديدة لـ Ethereum، المعروفة بـ “Strawmap”، إلى تحويل الطبقة الأساسية إلى بنية تحتية…

الهند تشدد قواعد KYC للعملات المشفرة مع التحقق من الهوية والموقع
الأفكار الأساسية: تم تصنيف منصات العملات المشفرة في الهند كمزودي الخدمة للأصول الرقمية الافتراضية (VDA) وتبني إجراءات مكافحة…

توقع سعر Bitcoin: تصفية 500 مليون دولار في المراكز القصيرة – هل يبدأ سوق صاعد جديد؟
النقاط الرئيسية تسببت بيتكوين في ضغط قصير كبير بتحول الأسعار وارتفاعها إلى 70,000 دولار قبل تراجعها. تمت تصفية…

توقعات سعر XRP: ضخ مليارات الريبل لبناء جسر بين البنوك والعملات المشفرة، هل يمكن أن يصل سعر XRP إلى 1,000 دولار؟
النقاط الرئيسية تتطلع Ripple لاستثمار مليارات الدولارات لتطوير بنية تحتية تهدف إلى ربط الأنظمة المالية التقليدية بالتكنولوجيا المالية…

تنبؤات الذكاء الاصطناعي Gemini من Google للأسعار المستقبلية لـ XRP وDogecoin وShiba Inu بحلول نهاية 2026
النقاط الرئيسية تتوقع Google’s Gemini AI أن XRP وDogecoin وShiba Inu سيصلون إلى مستويات قياسية جديدة بحلول نهاية…

توقعات أسعار العملات الرقمية 26 فبراير – XRP، Bitcoin، Ethereum
ارتفاع سعر Bitcoin يعيد التفاؤل إلى سوق العملات الرقمية. XRP بقيادة Ripple قد تصل قيمته إلى 5 دولارًا…

إجراءات وول ستريت قبل ارتفاع Ethereum بنسبة 15%
النقاط الرئيسية الحافز: جاءت تصريحات دونالد ترامب في خطاب حالة الاتحاد لتعيد تحفيز الأسواق وتجذب استثمارات بقيمة 134…

يات سيو من أنيموكا: العام 2026 سيكون عام الفائدة للوكلاء AI
النقاط الرئيسية يات سيو يرى أن التركيز بدأ يتحول من التكهنات إلى البنية التحتية الفعالة بفضل تكامل الوكلاء…

ارتفاع سعر Chainlink: ما الذي يدفع رابط LINK اليوم؟
النقاط الرئيسية ارتفاع ملحوظ في سعر Chainlink: ارتفع سعر LINK بنسبة تزيد عن 14٪ بعد اندماج استراتيجي مع…

منصة تبادل العملات الرقمية Kraken تتطلع لاستئناف خدماتها في الهند
النقاط الرئيسية تسعى منصة التبادل Kraken للعودة إلى السوق الهندي بعد أن تم حظرها في السابق بسبب عدم…

تطور سوق العملات المشفرة: Bitcoin يصل إلى 68K، وتحقيق عائدات Circle قفزة، وتميز NEAR
النقاط الأساسية شهدت عملة Bitcoin ارتفاعًا كبيرًا إلى 68,000 دولار، متجاوزة المقاومة السابقة عند 66,000 دولار والتي أصبحت…

MetaMask توسع بطاقة Mastercard للعملات الرقمية في الولايات المتحدة
النقاط الأساسية تم الإعلان عن إطلاق بطاقة MetaMask على مستوى الولايات المتحدة بأكملها، مما يسهل عملية ربط المحافظ…

World Liberty وخطة تجديد إدارة “Governance Staking” بدعم ترامب
النقاط الأساسية تسعى World Liberty Financial، بدعم من عائلة ترامب، إلى تجديد نظام الـ”Governance Staking” لتعزيز المشاركة النشطة…

جاك دورسي يصرح بأن Block ستخفض أكثر من 40% من القوة العاملة مع ارتفاع الأسهم بنسبة 25% بعد الأرباح
توقفات رئيسية تخطط Block لتقليل عدد العاملين من أكثر من 10،000 إلى أقل من 6،000؛ التأثير يصل إلى…
لماذا يتحول الأفراد من السوق Crypto إلى الأسهم: هل سيعودون؟
تراجع النشاط الفردي في سوق crypto بشكل ملحوظ والتحول نحو الأسهم. انخفاض نسب التجارة في Binance بنسبة 16.4%…
كشف Axiom Crypto: مزاعم ZachXBT عن تداول داخلي بـ 400 ألف دولار
تم كشف مخطط تداول داخلي منظم في Axiom Crypto حيث يزعم ZachXBT أن الموظفين الكبار استغلوا أدوات البيانات…
مقارنة بين Canton Network وXRP: تحليل البنية التحتية والسيولة لـDTCC
الأفكار الرئيسية شبكة Canton لا تسعى لتكون عملة جسريّة، بل تشكل دفتر حسابات خاص لأغراض التزامنية الذرية. XRP…
جاك دورسي يعلن عن تخفيض 4000 وظيفة في شركة Block بإعادة هيكلة تعتمد على الذكاء الصناعي
النقاط الرئيسية: شركة Block بدأت في إعادة هيكلة كبيرة بتخفيض 40% من قوة العمل، تهدف لتقليل الكثافة البشرية…
خريطة طريق Ethereum 2029: ETH لتصبح الإنترنت السريع للقيمة
النقاط الرئيسية تسعى خريطة الطريق الجديدة لـ Ethereum، المعروفة بـ “Strawmap”، إلى تحويل الطبقة الأساسية إلى بنية تحتية…
الهند تشدد قواعد KYC للعملات المشفرة مع التحقق من الهوية والموقع
الأفكار الأساسية: تم تصنيف منصات العملات المشفرة في الهند كمزودي الخدمة للأصول الرقمية الافتراضية (VDA) وتبني إجراءات مكافحة…