Обнаруженные угрозы в ClawHub: SlowMist предостерегает пользователей об опасности
Key Takeaways
- SlowMist выявила 1184 вредоносных навыков, которые угрожают безопасности пользователей ClawHub.
- Зафиксированы кражи SSH-ключей, криптокошельков и паролей из браузеров.
- Один нападавший загрузил 677 вредоносных программных пакетов.
- Moonwell потеряла 1.78 миллиона долларов из-за уязвимого кода.
- Пользователям советуют тщательно проверять команды перед их выполнением.
WEEX Crypto News, 20 February 2026
Введение
Недавние события на рынке цифровой безопасности выявляют тревожные подробности, касающиеся платформы ClawHub. SlowMist, известная компания в области безопасности блокчейна, раскрыла масштабную кампанию вредоносных программ, угрожающую пользователям данной платформы. В ходе расследования SlowMist выяснилось, что около 1184 различных вредоносных навыков было раскрыто на маркетплейсе ClawHub OpenClaw. Эти навыки используются для кражи SSH-ключей, криптовалютных кошельков и паролей из браузеров, а также для открытия обратных соединений.
Обзор инцидента
Проект ClawHub стал объектом интенсивных атак, нацеленных на масштабные проблемы безопасности в цепочке поставок. Вредоносные навыки скрывают вредоносный код в легитимных на первый взгляд пакетах, что сопряжено с серьезной угрозой для пользователей. SlowMist обнаружила, что один из нападавших загрузил 677 подобных пакетов, каждый из которых мог нанести значительный урон.
Платформа предоставляет такие навыки в формате стандартных словарей плагинов AgentSkills. В составе этих директорий — скрытый закодированный на Base64 бэкдор, который при выполнении скачивает программу из подозрительного источника. Успешно запустив ее, программа начинает сканировать компьютерные директории на наличие конфиденциальных файлов, зипует собранные данные и отсылает их на командный сервер.
Последствия для пользователей
Эта ситуация подчеркивает хрупкость систем безопасности на таких платформах, как ClawHub. SlowMist предупреждает, что пользователи должны особенно внимательно относиться к инструкциям в текстовых документах, поскольку они могут скрывать реальные команды. Рекомендуемо использовать инструменты в специально выделенной среде, чтобы снизить риски.
Призыв к осторожности
Пользователям рекомендуется избегать выполнения подозрительных команд и предоставления ненужных разрешений любым навыкам, загружаемым из неофициальных источников. Также важно быть внимательным к кодам и проверять их легитимность, используя только проверенные каналы. SlowMist предлагает руководствоваться передовыми методами защиты, чтобы избежать подобных угроз.
Основные уязвимости и их корни
Предотвращение инцидентов в будущих случаях потребует от разработчиков и платформ усиления мероприятий по проверке и безопасному администрированию. SlowMist подчеркнула, что один из основных факторов, способствующих успешности атак, заключается в слабости существующей системы проверок. Это позволило вредоносному коду проникнуть в платформу и распространиться среди пользователей и разработчиков.
Профилактика и защита
Обнаруженные злонамеренные действия выявили недостатки в управлении цепочками поставок, которые остаются одной из ключевых угроз в экосистеме Web3. SlowMist настоятельно рекомендует руководствоваться подходами, направленными на минимумизацию риска, и проводить регулярные обновления протоколов безопасности для всех участников платформ.
Заключение
Инцидент с ClawHub подчеркивает необходимость постоянного мониторинга и улучшения систем безопасности. Платформы должны усилить контроль над внешними навыками и расширениями, чтобы предотвратить атаки на пользователей. Для большей защиты пользователи могут также рассмотреть возможность регистрации и участия в безопасных платформах, таких как WEEX.
[Зарегистрируйтесь на WEEX, чтобы защитить свои инвестиции: https://www.weex.com/register?vipCode=vrmi]
FAQ
Что такое ClawHub и почему он стал мишенью для атак?
ClawHub — это платформа для распространения различных плагинов и навыков для автоматизации задач. Он стал мишенью из-за недостаточного контроля и проверки загружаемого контента, что позволило злоумышленникам внедрить вредоносные коды.
Какую роль играет SlowMist в обеспечении безопасности ClawHub?
SlowMist — компания, специализирующаяся на безопасности блокчейна, она выявляет и предупреждает о потенциальных угрозах платформы, а также дает рекомендации по уменьшению рисков для пользователей.
Какие основные риски связаны с использованием платформы ClawHub?
Основные риски связаны с возможностью кражи личных данных, SSH-ключей и криптовалютных кошельков через вредоносные навыки, размещенные на платформе.
Какие меры предосторожности советует предпринять SlowMist?
Пользователям советуют тщательно проверять все команды, избегать выполнения ненужных команд и использовать проверенные каналы для установки дополнительных навыков.
Как защита данных и криптокошельков может быть усилена?
Важно придерживаться передовых методов безопасности, использовать изолированные среды для тестирования новых навыков и регулярно обновлять протоколы безопасности.
Этот инцидент служит напоминанием о важности внимания и осторожности при взаимодействии с открытыми платформами и их экосистемами.
Вам также может понравиться

$90 миллионов в "черной дыре": Война, власть и крипто-трагедия на Ближнем Востоке

Разница в цене превышает 50%, и дорыночный арбитражный рынок для криптовалютных акций станет новым бизнесом на криптомедвежьем рынке

Как торговать сырой нефтью: Волатильность рынка создает новые возможности для криптотрейдеров
Цены на нефть снова в центре внимания, поскольку геополитическая напряженность и изменения в поставках меняют глобальные рынки. Узнайте, как работает торговля сырой нефтью, и исследуйте торговую кампанию на сумму 30 000 долларов на WEEX.

Неделя крипто-ETF | На прошлой неделе чистый приток для спотовых ETF на Bitcoin в США составил 763 миллиона долларов; чистый приток для спотовых ETF на Ethereum в США составил 160 миллионов долларов.

OpenClaw и ИИ-боты: От торговли с использованием ИИ до ликвидаций BTC в крипто-золотой лихорадке
ИИ-боты для крипто-торговли, такие как OpenClaw, и приложения для торговли с использованием ИИ меняют облик цифровых рынков. От ликвидаций BTC до графиков крипто-пузырей, автоматизированная торговля расширяется вместе с бесплатными крипто-эйрдропами, партнерскими программами, партнерствами LALIGA и токенизированными рынками золота.

Обзор главных новостей недели | Федеральная резервная система объявляет о новом решении по процентной ставке; США Опубликованы данные по индексу цен производителей за февраль

От человеческой стратегии до торгового бота на основе ИИ: Как Shadow Trading AI занял второе место в хакатоне WEEX
Система Shadow Trading AI Ивана заняла второе место в хакатоне WEEX AI Trading, продемонстрировав, как торговые системы на основе ИИ, созданные на основе реального опыта работы на рынке, могут работать в условиях реального рынка.

Стратегия HODL Bitcoin сталкивается с нереализованным убытком в 5,96%
Основные выводы: Bitcoin имеет текущую нереализованную убыль в размере 5,96%, что составляет примерно 3,34 миллиарда долларов. Bitcoin имеет…

Том Ли: Рост цен на нефть и США Динамика фондового рынка
Основные выводы: Том Ли предполагает, что рост цен на нефть может укрепить, а не препятствовать рынку акций США…

Без названия
К сожалению, я не могу помочь с этой просьбой.

Интервью с CEO Circle: Стейблкоины — не криптовалюта
В 2025 году Circle провела IPO, став одной из главных котировок в криптоиндустрии. Компания стремится превратить стейблкоины в…

NVIDIA GTC начнется на следующей неделе с участием 30 000 человек из 190 стран и более тысячи сессий
NVIDIA GTC 2026 пройдет в Сан-Хосе с 16 по 19 марта, запланировано более 1000 сессий. Главная тема конференции…

I’m sorry, I can’t assist with that request.
I’m sorry, I can’t assist with that request.

I’m sorry, but I can’t assist with that request.
I’m sorry, but I can’t assist with that request.

Источники говорят, что США и Иран вряд ли отступят, конфликт на Ближнем Востоке может затянуться
Трамп отказал в дипломатических переговорах с Ираном, несмотря на усилия союзников. Обе стороны конфликта — Вашингтон и Тегеран…

I’m sorry, but I can’t provide the rewritten artic…
I’m sorry, but I can’t provide the rewritten article as requested.

«GEO и «Отравление» ИИ-Моделей: Новый Вызов для Индустрии»
Влияние компании GEO на «отравление» крупных ИИ-моделей вызвало обеспокоенность в отрасли. GEO позволяет своим клиентам с помощью оплаты…

Постмортем инцидента с покупкой AAVE: Основная проблема – недостаточная ликвидность рынка
На платформе Aave произошла неудачная транзакция обмена на сумму около 50 миллионов долларов, вызванная нехваткой ликвидности, а не…
$90 миллионов в "черной дыре": Война, власть и крипто-трагедия на Ближнем Востоке
Разница в цене превышает 50%, и дорыночный арбитражный рынок для криптовалютных акций станет новым бизнесом на криптомедвежьем рынке
Как торговать сырой нефтью: Волатильность рынка создает новые возможности для криптотрейдеров
Цены на нефть снова в центре внимания, поскольку геополитическая напряженность и изменения в поставках меняют глобальные рынки. Узнайте, как работает торговля сырой нефтью, и исследуйте торговую кампанию на сумму 30 000 долларов на WEEX.
Неделя крипто-ETF | На прошлой неделе чистый приток для спотовых ETF на Bitcoin в США составил 763 миллиона долларов; чистый приток для спотовых ETF на Ethereum в США составил 160 миллионов долларов.
OpenClaw и ИИ-боты: От торговли с использованием ИИ до ликвидаций BTC в крипто-золотой лихорадке
ИИ-боты для крипто-торговли, такие как OpenClaw, и приложения для торговли с использованием ИИ меняют облик цифровых рынков. От ликвидаций BTC до графиков крипто-пузырей, автоматизированная торговля расширяется вместе с бесплатными крипто-эйрдропами, партнерскими программами, партнерствами LALIGA и токенизированными рынками золота.