Aviso de segurança: O mercado ClawHub descobriu um total de 1184 habilidades maliciosas, que podem roubar chaves SSH, carteiras de criptomoedas, etc.

WELL9,52%

BlockBeats notícia, 20 de fevereiro, o fundador do SlowMist, Yu Xian, repostou um aviso de segurança. Atualmente, o mercado ClawHub do OpenClaw detectou 1184 habilidades maliciosas, que roubam chaves SSH, carteiras de criptomoedas, senhas de navegador e abrem shells reversos. Apenas um atacante enviou 677 pacotes de software. A habilidade mais comum possui 9 vulnerabilidades e foi baixada milhares de vezes.

Yu Xian alertou os usuários de que o texto deixou de ser apenas texto e passou a ser uma instrução. Recomenda-se usar ferramentas de IA em ambientes isolados, pois muitas habilidades do OpenClaw apresentam riscos potenciais. Além disso, na segurança Web3, os contratos inteligentes são apenas uma parte; as causas reais dos incidentes já vão além dos contratos. Nos últimos dias, o Moonwell foi roubado por 1,78 milhão de dólares, com o código vulnerável vindo de Co-Authored-By: Claude Opus 4.6.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

IoTeX apresenta plano de compensação de 100% aos utilizadores do incidente de hacking do ioTube: compensação imediata para utilizadores com até 10 000 dólares

Fundação IoTeX anunciou a investigação do incidente de segurança na ponte cross-chain ioTube e o plano de compensação, comprometendo-se a pagar 100% aos usuários que possuíam ativos danificados. Os usuários com perdas de até 10 000 dólares poderão receber o valor total, enquanto a parte que exceder será compensada em parcelas e receberá uma compensação adicional. A recuperação e a compensação começarão em 27 de fevereiro.

GateNewsBot57m atrás

Caso Chen Zhi e Caso Zhao Changpeng: os EUA lucraram quase 20 mil milhões de dólares

Autor: Yuan Hong, Huanqiu.com 26 de fevereiro, o Centro Nacional de Resposta a Incidentes de Vírus de Computador da China, juntamente com outros departamentos, publicou um relatório que mostra o processo de os Estados Unidos utilizarem o domínio tecnológico para colher ativos de criptomoedas globais. De acordo com estatísticas não completas, entre 2022 e 2025, os EUA, através de vários casos, confiscaram um valor total de mais de 30 bilhões de dólares em ativos de criptomoedas globais, sendo que, apenas no caso de Chen Zhi, a quantidade de ativos confiscados atingiu 15 bilhões de dólares, representando 50%. No dia 26, o Centro Nacional de Resposta a Incidentes de Vírus de Computador da China, o Laboratório Nacional de Engenharia de Tecnologia de Prevenção de Vírus de Computador, juntamente com o Grupo de Segurança Digital 360 e a Companhia de Tecnologia de Segurança AnTian, publicaram conjuntamente o relatório intitulado «“Jogador nº 1” — Análise aprofundada da operação de colheita de ativos de criptomoedas globais sob o domínio tecnológico dos EUA». O relatório, baseado em casos típicos como os de Chen Zhi e Zhao Changpeng, aborda o contexto da tecnologia blockchain e os riscos de segurança, analisando sistematicamente como os EUA utilizam o domínio tecnológico para colher ativos globais.

PANews1h atrás

Ví Holdstation foi hackeado com 462.000 USDT: Aqui está como o hacker burlou a MFA, retirando dinheiro em 2 minutos

Em 25 de fevereiro de 2026, a DeFAI Holdstation no Vietname sofreu um ataque significativo à cadeia de abastecimento, resultando na perda de 462.000 USDT. A violação direcionou-se à infraestrutura da aplicação, modificando o ficheiro JavaScript para inserir malware. A Holdstation comprometeu-se a reembolsar 100% aos utilizadores afetados e destacou a importância de assegurar as camadas de distribuição no software.

TapChiBitcoin2h atrás

Menos de 1 centavo derrota milhões de liquidez, ataque a ordens ou esvazia a base de liquidez do Polymarket

Autor: Frank, PANews Uma transação na blockchain de menos de 0,1 dólares consegue apagar instantaneamente ordens de market-making no valor de dezenas de milhares de dólares do livro de ordens da Polymarket. Isto não é uma teoria, mas uma realidade que está a acontecer. Em fevereiro de 2026, um utilizador revelou nas redes sociais uma nova técnica de ataque contra os market makers da Polymarket. O blogger BuBBliK descreveu-a como “elegant & brutal” (elegante e brutal), porque o atacante só precisa de pagar menos de 0,1 dólares em Gas na rede Polygon para completar um ciclo de ataque em cerca de 50 segundos, enquanto as vítimas, os market makers e bots de trading automático que colocam ordens de compra e venda com dinheiro real, enfrentam múltiplos golpes: ordens removidas à força, posições expostas passivamente, ou até perdas diretas.

PANews2h atrás

Responsável pela Meteora responde a especulações de negociação privilegiada: já estabeleceu mecanismo de gestão de riscos, as informações relevantes «não eram conhecidas previamente»

O responsável pelo protocolo Solana Meteora, Zen, afirmou que, desde que assumiu a equipa no ano passado, tem dado prioridade ao risco de negociação com informação privilegiada e implementado medidas de proteção eficazes. Meteora, como uma plataforma sem necessidade de licença, concentra-se em melhorar a robustez e fiabilidade da infraestrutura.

GateNewsBot3h atrás
Comentar
0/400
Nenhum comentário
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)