SlowMist Descubre Amenazas de Seguridad en ClawHub: Atacantes Apuntan a la Cadena de Suministro
Key Takeaways
- SlowMist ha descubierto 1184 habilidades maliciosas en el mercado ClawHub de OpenClaw, dirigidas a robar claves SSH, criptobilleteras y contraseñas de navegadores.
- Un atacante cargó 677 paquetes de software en ClawHub, con la habilidad mejor clasificada presentando nueve vulnerabilidades y múltiples descargas.
- ClawHub se ha convertido en un nuevo objetivo para ataques de la cadena de suministro a gran escala debido a su débil control de revisión.
- SlowMist recomienda revisar detenidamente los comandos de SKILL.md antes de su ejecución y evitar otorgar permisos innecesarios.
WEEX Crypto News, 20 Febrero 2026
ClawHub y las Habilidades Maliciosas
El creciente ecosistema de ClawHub, parte de la plataforma de plugins de OpenClaw, ha sido el centro de atención debido a la identificación de numerosas amenazas cibernéticas. SlowMist, una firma de seguridad especializada en blockchain, ha detectado la infiltración de habilidades maliciosas que ponen en riesgo tanto a desarrolladores como a usuarios. A través de una serie de análisis exhaustivos, se han destacado 1184 habilidades comprometidas diseñadas para robar información confidencial, incluyendo claves SSH y contraseñas de navegadores.
Una de las inquietudes más alarmantes es el descubrimiento de 677 paquetes cargados por un solo atacante en la plataforma, reflejando cómo, a menudo, los sistemas descuidados pueden convertirse en blanco fácil para estos cibercriminales. La habilidad mejor clasificada en términos de riesgo contiene nueve vulnerabilidades distintas y ha sido descargada en múltiples ocasiones, lo que amplifica su potencial destructivo.
Condiciones Propicias para los Ataques
El ambiente fértil que ofrece ClawHub para estos ataques se debe principalmente a la falta de un mecanismo de revisión exhaustivo y eminente. Según los hallazgos de SlowMist, muchos de los plugins que pasaron por los procesos de verificación del sistema lograron evadir los controles de seguridad débiles, abriendo la puerta a ataques complejos de la cadena de suministro que se aprovechan de la falta de vigilancia.
La problemática se agrava cuando dichas habilidades maliciosas se disfrazan como legítimas, integrando código escondido en archivos como SKILL.md. Estos archivos, aparentemente simples, albergan instrucciones codificadas que pueden ejecutarse al descargarse programas desde IP sospechosas, como la detectada por SlowMist en 91.92.242.30. Al ejecutarse con éxito, el ataque escanea y roba datos sensibles, archivándolos y enviándolos a servidores remotos comprometidos.
SlowMist y la Prevención de Riesgos
Para mitigar este creciente problema, SlowMist propone varias medidas preventivas esenciales. La firma recomienda encarecidamente que los usuarios revisen cualquier comando o código dentro de SKILL.md antes de proceder con su ejecución, asegurándose de no otorgar permisos innecesarios a las habilidades. Además, sugieren obtener dependencias únicamente de canales verificados para reducir los riesgos asociados.
Una de las herramientas estratégicas de SlowMist en esta lucha es MistEye, una plataforma especializada en el monitoreo de amenazas dentro de entornos Web3. MistEye ha sido esencial para detectar estos problemas inicialmente, alertando a los clientes sobre 472 habilidades comprometidas y proporcionando los indicadores de compromiso necesarios para identificar posibles amenazas.
El Impacto del Incidente en la Comunidad
La situación actual ha puesto a la comunidad de desarrolladores y usuarios en alerta máxima respecto a las amenazas de la cadena de suministro. La rápida proliferación de habilidades comprometidas en ClawHub no solo afecta la confianza de los usuarios, sino también la seguridad integral de las plataformas involucradas dentro del ecosistema OpenClaw.
La reciente explotación de Moonwell, que resultó en una pérdida de 1.78 millones de dólares, resalta la importancia de abordar estas debilidades con seriedad. El código defectuoso asociado con esta pérdida provino de colaboraciones en proyectos de IA, destacando que la seguridad del código generado con asistencia de IA debe reforzarse con revisiones rigurosas y control de versiones estricto.
En respuesta a este desafío, SlowMist enfatiza la necesidad de una gobernanza responsable y disciplinada de la IA, asegurando que los protocolos de desarrollo y la implementación de código en entornos de finanzas descentralizadas tengan controles robustos y protocolos de seguridad avanzados.
Cómo Protegerse en la Era Digital
Como usuarios y desarrolladores, es crucial entender que el entorno digital es tan seguro como las medidas que implementamos para protegerlo. En plataformas como ClawHub, donde la innovación va de la mano con los riesgos, la vigilancia debe ser constante y las precauciones rigurosas. SlowMist, a través de su experiencia en seguridad blockchain y ciberseguridad, ofrece un protocolo de mitigación invaluable que fortalece la seguridad integral de los ecosistemas digitales.
Para quienes estén interesados en explorar más allá del riesgo, WEEX ofrece una plataforma para el comercio seguro de criptomonedas. [¡Regístrate en WEEX hoy mismo!](https://www.weex.com/register?vipCode=vrmi).
Preguntas Frecuentes
¿Qué amenazas se han descubierto en ClawHub?
Se han descubierto habilidades maliciosas que roban claves SSH, criptobilleteras y contraseñas de navegadores, con una habilidad superior presentando nueve vulnerabilidades.
¿Qué deben hacer los usuarios para protegerse?
Los usuarios deben revisar detenidamente los comandos de SKILL.md antes de ejecutarlos, evitar permisos innecesarios y obtener dependencias de fuentes verificadas.
¿Qué papel juega SlowMist en la prevención de estos ataques?
SlowMist detecta amenazas mediante herramientas como MistEye y aconseja a los usuarios sobre cómo evitar ejecutar código malicioso.
¿Por qué ClawHub está siendo blanco de ataques de la cadena de suministro?
La debilidad en el control de revisiones de ClawHub lo ha convertido en un blanco atractivo para cibercriminales que buscan explotar vulnerabilidades del sistema.
¿Cómo puede la integración de IA influir en la seguridad de los protocolos DeFi?
La IA puede facilitar el desarrollo, pero si no se controla rigurosamente, puede introducir vulnerabilidades, como se evidenció en la reciente explotación de Moonwell.
Te puede gustar

Abraxas Capital emite 2.890 millones de USDT: ¿Un impulso a la liquidez o simplemente más arbitraje con stablecoins?
Abraxas Capital acaba de recibir 2.890 millones de dólares en USDT recién emitidos de Tether. ¿Se trata de una inyección de liquidez alcista para los mercados de criptomonedas, o es simplemente el día a día de un gigante del arbitraje de stablecoins? Analizamos los datos y el posible impacto en el bitcoin, las altcoins y las finanzas descentralizadas (DeFi).

Un inversor de capital riesgo del mundo de las criptomonedas dijo que la IA es una locura y que ellos son muy conservadores

La historia evolutiva de los algoritmos de contratos: Una década de contratos perpetuos, el telón aún no ha caído.

Noticias sobre ETF de Bitcoin hoy: Entradas de $2.1 mil millones indican una fuerte demanda institucional de BTC.
Las noticias sobre los ETF de Bitcoin registraron entradas de capital por valor de 2.100 millones de dólares durante 8 días consecutivos, lo que supone una de las rachas de acumulación más fuertes de los últimos tiempos. Aquí te explicamos qué significan las últimas noticias sobre los ETF de Bitcoin para el precio de BTC y si el próximo objetivo es superar el nivel de los 80.000 dólares.

Tras haber sido expulsado de PayPal, Musk pretende volver al mercado de las criptomonedas

Michael Saylor: El invierno ha terminado: ¿tiene razón? 5 datos clave (2026)
Michael Saylor tuiteó ayer: «Se acabó el invierno». Es breve. Es atrevido. Y está dando mucho que hablar en el mundo de las criptomonedas.
¿Pero tiene razón? ¿O se trata simplemente de otro director ejecutivo que se está llenando los bolsillos?
Echemos un vistazo a los datos. Seamos neutrales. Veamos si el hielo se ha derretido de verdad.

La aplicación WEEX Bubbles ya está disponible y visualiza el mercado de criptomonedas de un vistazo
WEEX Bubbles es una aplicación independiente diseñada para ayudar a los usuarios a comprender rápidamente los complejos movimientos del mercado de criptomonedas a través de una visualización intuitiva en burbujas.

El cofundador de Polygon, Sandeep: Escribiendo tras la explosión del puente de cadena

Actualización principal en la web: Más de 10 estilos de gráficos avanzados para una visión más profunda del mercado
Para ofrecer herramientas de análisis más potentes y profesionales, WEEX ha lanzado una importante actualización a sus gráficos de comercio web, que ahora admiten hasta 14 estilos avanzados de gráficos.

Informe matutino | Aethir asegura un contrato empresarial de $260 millones con Axe Compute; New Fire Technology adquiere el equipo comercial de Avenir Group; el volumen de operaciones de Polymarket es superado por Kalshi

¿Volverá la Fed a Recortar Tipos de Interés? Los Datos de Esta Noche Son Clave
Los conflictos geopolíticos e inflación creciente generan expectativas de un recorte de tasas por parte de la Fed.…

Publicación Impactante sobre la Preparación Cuántica de XRP para 2028
Vet, validador de XRP Ledger, ha detallado un plan para que XRP se vuelva resistente a amenazas cuánticas.…

¿Tiene XRP una Oportunidad? Patrón de Precio Poco Saludable en Bitcoin y Las Perspectivas de Hyperliquid
XRP ha visto cierta estabilidad, aunque el futuro a largo plazo sigue siendo incierto. Bitcoin muestra patrones de…

Rusia avanza en la regulación de criptomonedas con licencias y límites para minoristas
La Duma del Estado de Rusia aprobó en primera lectura un proyecto de ley que regula las criptomonedas,…

Protocolo de privacidad Umbra cierra su interfaz para detener a los explotadores de Kelp
El protocolo Umbra ha cerrado su interfaz web para dificultar el movimiento de fondos robados por hackers. Cerca…

El Oro Tokenizado Llega a Solana: ¿Será Bitcoin Capa 2 el Próximo Impulso de Activos del Mundo Real?
OCBC ha lanzado oro institucional en blockchain a través de Solana y Ethereum, sin gran impacto inmediato en…

Cardano Crypto Mantiene $0.24 mientras el Volumen de ADA Salta un 48%: ¿Se Avecina Recuperación?
Cardano se encuentra en una guerra entre compradores y vendedores al sostener el nivel de $0.24. El volumen…

Predicción del Precio de Bitcoin: La Gran Apuesta de Blackrock
BlackRock ha realizado una importante apuesta en Bitcoin, con influjos netos de $871 millones en su ETF de…
Abraxas Capital emite 2.890 millones de USDT: ¿Un impulso a la liquidez o simplemente más arbitraje con stablecoins?
Abraxas Capital acaba de recibir 2.890 millones de dólares en USDT recién emitidos de Tether. ¿Se trata de una inyección de liquidez alcista para los mercados de criptomonedas, o es simplemente el día a día de un gigante del arbitraje de stablecoins? Analizamos los datos y el posible impacto en el bitcoin, las altcoins y las finanzas descentralizadas (DeFi).
Un inversor de capital riesgo del mundo de las criptomonedas dijo que la IA es una locura y que ellos son muy conservadores
La historia evolutiva de los algoritmos de contratos: Una década de contratos perpetuos, el telón aún no ha caído.
Noticias sobre ETF de Bitcoin hoy: Entradas de $2.1 mil millones indican una fuerte demanda institucional de BTC.
Las noticias sobre los ETF de Bitcoin registraron entradas de capital por valor de 2.100 millones de dólares durante 8 días consecutivos, lo que supone una de las rachas de acumulación más fuertes de los últimos tiempos. Aquí te explicamos qué significan las últimas noticias sobre los ETF de Bitcoin para el precio de BTC y si el próximo objetivo es superar el nivel de los 80.000 dólares.
Tras haber sido expulsado de PayPal, Musk pretende volver al mercado de las criptomonedas
Michael Saylor: El invierno ha terminado: ¿tiene razón? 5 datos clave (2026)
Michael Saylor tuiteó ayer: «Se acabó el invierno». Es breve. Es atrevido. Y está dando mucho que hablar en el mundo de las criptomonedas.
¿Pero tiene razón? ¿O se trata simplemente de otro director ejecutivo que se está llenando los bolsillos?
Echemos un vistazo a los datos. Seamos neutrales. Veamos si el hielo se ha derretido de verdad.


