Untitled
کشف تهدیدات زنجیره تامین در اکوسیستم افزونههای AI ClawHub توسط SlowMist
Key Takeaways
- SlowMist هزار و ۱۸۴ مهارت مخرب در بازار ClawHub شناسایی کرده است که شامل کدهای مخرب پنهان در افزونههای به ظاهر مجاز است.
- بسیاری از مهارتهای OpenClaw دارای خطرات بالقوهای هستند و توصیه شده است که ابزارهای AI را در محیطهای جداگانه استفاده کنید.
- پلتفرم ClawHub هدف جدید حملات زنجیره تامین شده است و کاربران باید دقت لازم را در اجرای دستورات ناشناخته به کار ببرند.
- تهدیدها شامل خطرات بزرگی مثل سرقت کلیدهای SSH، کیفپولهای رمزنگاری و موارد دیگر میشود.
WEEX Crypto News, 20 فوریه 2026
بررسی تهدیدات زنجیره تامین در ClawHub
حرفهایهای امنیت سایبری SlowMist تهدیدی جدید را در اکوسیستم افزونه OpenClaw ClawHub کشف کردهاند. این تهدید شامل جاسازی کدهای مخرب در افزونههایی است که به نظر مجاز میرسند. این افزونهها، که به استاندارد AgentSkills پایبند هستند، شامل فایلهای SKILL.md هستند که یک در پشتی رمزگذاری شده با Base64 را پنهان میکنند. این در پشتی پس از اجرا، برنامهای را از IP مشکوک 91.92.242.30 دانلود کرده و سپس اطلاعات حساس مانند پروندههای متنی و PDF را اسکن میکند.
خطرات امنیتی در اکوسیستم افزونههای AI
بازار رو به رشد افزونه در پلتفرم OpenClaw ClawHub یک هدف جدید برای حملات زنجیره تامین شده است. تیمهای امنیتی اکنون به کاربران OpenClaw هشدار میدهند که دستورات مهارتها را دوباره بررسی کنند و تا زمانی که کنترلهای بازبینی قویتری وجود نداشته باشد، از اجرای مراحل دستورات ناشناخته خودداری کنند. پیشتر، SlowMist اعلام کرده بود که مهارتهای مخرب باعث آسیب به برنامهنویسان شده است.
ابزارهایی برای مقابله با تهدیدات
SlowMist از ابزاری به نام MistEye بهره میبرد که مشکلات مربوط به تهدیدات را در محیطهای Web3 به سرعت شناسایی کرده و به مشتریان خود هشدار میدهد. این ابزار تاکنون ۴۷۲ مهارت آسیبپذیر را شناسایی و هشدار داده است.
نمونههای حملات زنجیره تامین
در اسکن دقیق از ۲,۸۵۷ مهارت موجود در ClawHub، ۳۴۱ مهارت مخرب شناسایی شده که طبق گزارش Koi Security، این مهارتها کاربران را به خطراتی نظیر سرقت داراییهای رمزنگاری و کلیدهای خصوصی تحت تاثیر قرار دادهاند. همه این مهارتها زیرساخت واحد کنترل و فرمان (مانند 91.92.242[.]30) را به اشتراک میگذارند.
راهکارهای توصیهشده
SlowMist به کاربران توصیه میکند که تمام دستورالعملها در SKILL.md را پیش از اجرا بررسی کنند، از اعطای دسترسیهای غیرضروری خودداری کرده و وابستگیها را تنها از کانالهای تایید شده تهیه کنند. به کاربران توصیه میشود از افزونههای مخرب دوری کرده و ابزارها را در محیطهای جداگانه اجرا نمایند.
همکاری WEEX برای ایمنی بیشتر
در مواجهه با این تهدیدات، همکاری با پلتفرمهای قابل اعتماد مثل WEEX میتواند به کاربران جهت استفاده ایمن و کنترل شده از بازارهای رمزنگاری کمک کند. برای آغاز معامله امن با کریپتو و بهرهمندی از امنیت بالا، [لینک ثبتنام WEEX](https://www.weex.com/register?vipCode=vrmi) را مشاهده کنید.
سوالات متداول
خطرات اصلی تشخیص داده شده در بازار ClawHub چیست؟
SlowMist تعداد زیادی از مهارتهای مخرب را شناسایی کرده که به گونهای طراحی شدهاند تا برنامهنویسان را به دامان خود کشیده و اطلاعات حساس آنها را به سرقت ببرند.
ابزار MistEye چطور عمل میکند؟
MistEye ابزاری برای نظارت بر تهدیدات است که موقعیتهای خطرناک و مهارتهای آسیبپذیر را در محیطهای Web3 زودرس شناسایی کرده و به کاربران هشدار میدهد.
چرا ClawHub هدف حملات زنجیره تامین شده است؟
بازار ClawHub به دلیل روند رو به رشد در اکوسیستم افزونههای AI، به یک هدف جذاب برای حملات زنجیره تامین مبدل شده است، بهویژه به دلیل نبود مکانیسمهای بازبینی موشکافانه.
چطور کاربران میتوانند امنیت سیستمهای خود را افزایش دهند؟
کاربران میتوانند با بررسی دقیق دستورات در فایلهای SKILL.md، جلوگیری از اعطای دسترسیهای غیرضروری و استفاده از کانالهای تایید شده، امنیت سیستمهای خود را افزایش دهند.
چگونه میتوان مطمئن شد که از افزونههای مخرب دوری کردهایم؟
پیش از نصب هر افزونهای، کاربران باید آن را با بانک اطلاعاتی افزونههای مخرب بررسی کرده و اطمینان حاصل کنند که از کانالهای معتبر دانلود میکنند.
ممکن است شما نیز علاقهمند باشید

پیشنهاد مدیر عامل سابق Mt. Gox برای هاردفورک بازگشت $5.2B در BTC
نکات کلیدی: Mark Karpelès، مدیر عامل سابق Mt. Gox، پیشنهادی برای ایجاد هاردفورک در Bitcoin داده است تا…

اشتباه کره جنوبی: افشای کلیدهای خصوصی Ethereum و زیان 4.8 میلیون دلاری
نکات کلیدی سرویس ملی مالیات کره جنوبی عکسهایی از کیف پول های سختافزاری را منتشر کرد که عبارتهای…

افزایش Altcoin ETF: SOL و XRP جذب ۲۳ میلیون دلار در فرایند تنوعسازی مؤسسات
نکات کلیدی: سرمایهگذاریهای نهادی در ارزهای دیجیتال با تمرکز بر altcoin ETF رو به افزایش است. در تاریخ…

بمب بزرگی که ویتالیک برای Ethereum رو کرد: آیا ETH USD به $3000 میرسد؟
نکات کلیدی: ویتالیک بوترین “Sanctuary Tech” را به عنوان راهکاری برای مقابله با قدرت گرفتن دولت و شرکتهای…

حمله Coruna به کیفپولهای iPhone
نکات کلیدی کیت استخراج Coruna برای سرقت کیف پولهای ارز دیجیتال iPhone آسیبپذیریهای متعددی در iOS را بهرهبرداری…

انحصاری: Yuliya Barabash میگوید برندگان بزرگ چرخه بعدی Crypto ممکن است بیشتر تحت نظارت باشند
نکات کلیدی پس از فروپاشیهای FTX و Celsius، مقررات دقیقتری در صنعت کریپتو الزامی شده است. سرمایهگذاران نهادی…

بیتکوین نزدیک به مقاومت دوساله: گام بعدی چیست؟
نکات کلیدی بیتکوین به قیمت ۷۳,۰۰۰ دلار رسیده و مقاومت قوی در این سطح تجربه میکند. پیشبینیها نشان…

پیشبینی قیمت Bitcoin: تحلیلگر میگوید Bitcoin به $220,000 میرسد — اما فقط پس از وقوع این اتفاق
سال 2026 دورهای بحرانی برای Bitcoin پیشبینی میشود. تحلیلگر معروف، Crypto Patel، کاهش قیمت Bitcoin به $50,000 را…

پیشبینی قیمت Solana: همه نگاهها به $95 – آیا این سطح میتواند SOL را به سوی اوجهای جدید ببرد؟
Solana در حال نزدیک شدن به یک سطح کلیدی است که میتواند به پیشبینی قیمت انفجاری منجر شود.…

پیش بینی قیمت XRP: آیا Ripple با استفاده از AI به امنیت XRP Ledger انقلابی میکند؟
نکات کلیدی Ripple درصدد است با استفاده از هوش مصنوعی، امنیت شبکه XRPLedger را بهبود بخشد و ریسکهای…

پیشبینی قیمت Bitcoin: کاهش نرخ بهره توسط فدرال رزرو، BTC را به بالای 72 هزار دلار برده است
کلید نکات Bitcoin به بالای سطح کلیدی 72,000 دلار رسیده که نشاندهنده تغییر در روند بازار است. پشتیبانیهای…

پیشبینی کلود درباره قیمت XRP، Solana و Cardano تا پایان سال 2026
نکات کلیدی پیشبینی افزایش قیمت: کلود پیشبینی میکند که قیمت ارزهای دیجیتال XRP، Solana و Cardano تا پایان…

فاش شدن عبارت بازیابی توسط خدمات مالیاتی کره جنوبی و زیان 4.8 میلیون دلاری در ارز دیجیتال مصادرهشده
نکات کلیدی: سازمان مالیاتی کره جنوبی با انتشار تصاویر واضح از گجتهای سختافزاری خود، به صورت تصادفی عبارت…

پیشبینی قیمت امروز ۴ مارس – XRP, Bitcoin, Ethereum
نکات کلیدی: صعود قیمت Bitcoin: باوجود تنشهای ژئوپلیتیکی، قیمت Bitcoin به شدت نزدیک به ۷۱،۵۰۰ دلار افزایش یافته…

تقابل دولت ترامپ با بانکها بر سر دسترسی به Crypto Banking
دولت ترامپ به بانکها هشدار داده تا موانع خود را برای ارزهای دیجیتال بردارند وگرنه با پیامدهایی مواجه…

افزایش تقاضا توسط US Bitcoin ETFs و MicroStrategy
نکات کلیدی حجم عظیمی از سرمایهگذاری نهادی به Bitcoin بازگشته است که توسط ETFها و شرکتهایی مانند MicroStrategy…

چرا Crypto افزایش یافته است؟ Bitcoin بازپسگیری 71,000 دلار در میان بیتوجهی بازار به تشدید اوضاع خاورمیانه
مباحث کلیدی Bitcoin پس از یک افت شدید به 71,000 دلار بازگشت، نشانهای از مقاومت بازار در مواجهه…

پیشبینی قیمت Solana: آیا SOL به سطح بحرانی بازگشته و $100 در دسترس است؟
توکن Solana توانسته به سطح حمایتی مهمی بازگردد و امیدها برای رسیدن به قیمت $100 را افزایش دهد.…
پیشنهاد مدیر عامل سابق Mt. Gox برای هاردفورک بازگشت $5.2B در BTC
نکات کلیدی: Mark Karpelès، مدیر عامل سابق Mt. Gox، پیشنهادی برای ایجاد هاردفورک در Bitcoin داده است تا…
اشتباه کره جنوبی: افشای کلیدهای خصوصی Ethereum و زیان 4.8 میلیون دلاری
نکات کلیدی سرویس ملی مالیات کره جنوبی عکسهایی از کیف پول های سختافزاری را منتشر کرد که عبارتهای…
افزایش Altcoin ETF: SOL و XRP جذب ۲۳ میلیون دلار در فرایند تنوعسازی مؤسسات
نکات کلیدی: سرمایهگذاریهای نهادی در ارزهای دیجیتال با تمرکز بر altcoin ETF رو به افزایش است. در تاریخ…
بمب بزرگی که ویتالیک برای Ethereum رو کرد: آیا ETH USD به $3000 میرسد؟
نکات کلیدی: ویتالیک بوترین “Sanctuary Tech” را به عنوان راهکاری برای مقابله با قدرت گرفتن دولت و شرکتهای…
حمله Coruna به کیفپولهای iPhone
نکات کلیدی کیت استخراج Coruna برای سرقت کیف پولهای ارز دیجیتال iPhone آسیبپذیریهای متعددی در iOS را بهرهبرداری…
انحصاری: Yuliya Barabash میگوید برندگان بزرگ چرخه بعدی Crypto ممکن است بیشتر تحت نظارت باشند
نکات کلیدی پس از فروپاشیهای FTX و Celsius، مقررات دقیقتری در صنعت کریپتو الزامی شده است. سرمایهگذاران نهادی…