ClawHub 供应链攻击:472 个恶意技能

BTC

BTC/USDT

US$77,560.20
-0.23%
24小时成交量

US$775,251,786.05

24小时高/低

US$78,665.30 / US$76,954.50

差价: US$1,710.80 (2.22%)

Long/Short
42.6%
Long: 42.6%Short: 57.4%
资金费率

+0.0022%

多头支付

数据来自COINOTAG DATA实时数据
Bitcoin
Bitcoin
每日

US$77,482.54

-0.99%

成交量 (24小时): -

阻力位
阻力 3US$85,147.54
阻力 2US$82,985.48
阻力 1US$78,640.56
价格US$77,482.54
支撑 1US$77,011.20
支撑 2US$74,089.00
支撑 3US$72,236.41
枢轴点 (PP):US$77,822.16
趋势:上升趋势
RSI (14):62.4
(UTC 13:08)
1 分钟阅读

目录

1460 浏览
0 评论

网络安全公司 SlowMist 周一发布的报告显示,开源人工智能代理项目 OpenClaw 的官方插件市场 ClawHub 成为供应链投毒攻击的目标。攻击者利用平台薄弱或不存在的审查机制,上传恶意“技能”以传播给用户。SlowMist 的 Web3 导向威胁情报解决方案 MistEye 为平台上的 472 个恶意技能发出了高强度警报。

OpenClaw 上 472 个 AI 技能的安全报告。来源:SlowMist

ClawHub 中检测到 472 个恶意技能

恶意技能伪装成依赖安装包下载后,包含触发后门功能的恶意命令。这些后门使用像 BTC 详细分析 等加密工具中常用的 Base64 编码窃取密码和个人文件,导致数据盗窃后的敲诈。大多数攻击源于与 2025 年 7 月注册的 socifiapp[.]com 域名和 Poseidon 基础设施相关的同一 IP 地址。

攻击者针对的加密货币和金融技能

技能通常带有加密资产、金融数据和自动化工具相关的名称,旨在降低用户的警惕性。SlowMist 指出,这是一个协调团伙的大规模行动。此类攻击通过便利像 BTC 期货交易 等平台的数据盗窃,威胁 Web3 生态系统。Koi Security 的 2 月 1 日报告中也指出,在 2.857 个技能中,有 341 个包含恶意代码。

与供应链投毒攻击相关的恶意域名。来源:SlowMist

供应链投毒方法和风险

供应链投毒是一种渗透可信平台并广泛传播的策略。ClawHub 的薄弱审查为攻击者提供了恶意代码注入机会。后门通过隐藏命令外泄敏感数据,制造敲诈。MistEye 的早期警报揭示了这一规模(472 个技能)的威胁。

OpenClaw 用户的安全建议

此次攻击突显了 AI-Web3 交汇处的安全漏洞。

交易分析师: Chen Yulin

短期交易策略专家

此分析不构成投资建议。请自行研究。

CY

Chen Yulin

COINOTAG 作者

查看所有文章

评论

评论

其他文章