logo

هشدار امنیتی: ClawHub، مرکز پلاگین رسمی OpenClaw، هدف حمله گسترده مسموم‌سازی مهارت قرار گرفت

By: theblockbeats.news|2026/03/30 10:55:38
0
اشتراک‌گذاری
copy

اخبار BlockBeats، نهم فوریه، SlowMist یک هشدار امنیتی صادر کرد. اخیراً پروژه عامل هوش مصنوعی متن‌باز OpenClaw به‌طور غیرمنتظره‌ای محبوب شده است. مرکز پلاگین رسمی آن، ClawHub، به‌تدریج به هدف جدیدی برای حملات مسموم‌سازی زنجیره تأمین تبدیل شده است که ریسک امنیتی بالقوه‌ای برای توسعه‌دهندگان و کاربران ایجاد می‌کند. نظارت‌ها نشان می‌دهد که ۳۴۱ مهارت مخرب شناسایی شده‌اند که معمولاً خود را در قالب دارایی‌های ارز دیجیتال، بررسی‌های امنیتی یا ابزارهای اتوماسیون پنهان می‌کنند.

مهاجمان از فایل SKILL.md به‌عنوان نقطه ورود برای دستورات اجرایی استفاده می‌کنند، دستورات مخرب را از طریق کدگذاری Base64 پنهان کرده و از مکانیزم بارگذاری دو مرحله‌ای برای دور زدن شناسایی استفاده می‌کنند. مرحله اول payload را از طریق curl بازیابی می‌کند و مرحله دوم نمونه‌ای به نام dyrtvwjfveyxjf23 را مستقر می‌کند که کاربران را فریب می‌دهد تا رمز عبور سیستم خود را وارد کنند و اسناد محلی و اطلاعات سیستم را به سرقت می‌برد. به کاربران توصیه می‌شود هر دستوری که نیاز به اجرا دارد را بررسی کنند، نسبت به درخواست‌های دریافت دسترسی‌های سیستم محتاط باشند و همیشه ابزارها را از کانال‌های رسمی دریافت کنند.

ممکن است شما نیز علاقه‌مند باشید

بازار خرسی فرا رسیده است و صادرکنندگان ETF ارزهای دیجیتال نیز وارد عمل شده‌اند.

عرضه امروز MSBT جدیدترین نقطه عطف در این بازسازی است، که با ورود مؤسسات، پذیرش ارزهای دیجیتال توسط مالی سنتی را تسریع می‌کند، اما در عین حال نقدینگی بازار بومی را نیز رقیق می‌سازد.

ثروتمندترین مرد با رئیس سابق خود دچار مشاجره شد

این موضوع به یک جنجال بزرگ تبدیل شده است، زیرا چندین شخصیت برجسته در دایره ارزهای دیجیتال چین در ۲۴ ساعت گذشته درگیر نبردهای لفظی و درگیری‌های شدید شده‌اند.

پاداش کسب خودکار ۲۰۲۶: WEEX در مقابل Binance در مقابل Bybit در مقابل OKX در مقابل Kraken (فقط یک مورد هزینه اضافی پرداخت می‌کند)

درآمد خودکار ۲۰۲۶: بایننس؟ بای بیت؟ بدون پاداش اضافی. فقط WEEX نرخ بهره سالانه (APR) +0.5% + 300% برای معرفی‌کنندگان ارائه می‌دهد. مدت محدود. دقیقاً ببینید چقدر بیشتر می‌توانید درآمد کسب کنید.

درآمد خودکار ۲۰۲۶: WEEX 0.5٪ اضافه + 300٪ پاداش سالانه ارائه می‌دهد - بیشتر از Binance و Bybit؟

بیشتر صرافی‌ها قابلیت کسب درآمد خودکار (Auto Earn) را ارائه می‌دهند، اما فقط WEEX در سال ۲۰۲۶، ۰.۵٪ پاداش اضافی روی رشد موجودی + ۳۰۰٪ پاداش ارجاع سالانه (APR) اضافه می‌کند . در اینجا نحوه مقایسه WEEX با Binance، Bybit، OKX و Kraken آورده شده است - و اینکه چرا ممکن است با یک تغییر ساده، درآمد بیشتری کسب کنید.

هفت شمع سبز با سه سرباز سفید ملاقات می‌کنند | خلاصه صبحگاهی Rewire News

دیشب صورتجلسه فدرال رزرو سیگنال "دست نگه دارید تا سیاست انقباضی را ادامه دهید" را منتشر کرد، شاخص قیمت مصرف کننده (CPI) دومین شاخص است.

طلا به ۴۸۰۰ دلار بازگشت؛ سقف امسال کجاست؟

سقف قیمت طلا به سقف تحمل ریسک شما بستگی دارد.

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب