Обнаруженные угрозы в ClawHub: SlowMist предостерегает пользователей об опасности
Key Takeaways
- SlowMist выявила 1184 вредоносных навыков, которые угрожают безопасности пользователей ClawHub.
- Зафиксированы кражи SSH-ключей, криптокошельков и паролей из браузеров.
- Один нападавший загрузил 677 вредоносных программных пакетов.
- Moonwell потеряла 1.78 миллиона долларов из-за уязвимого кода.
- Пользователям советуют тщательно проверять команды перед их выполнением.
WEEX Crypto News, 20 February 2026
Введение
Недавние события на рынке цифровой безопасности выявляют тревожные подробности, касающиеся платформы ClawHub. SlowMist, известная компания в области безопасности блокчейна, раскрыла масштабную кампанию вредоносных программ, угрожающую пользователям данной платформы. В ходе расследования SlowMist выяснилось, что около 1184 различных вредоносных навыков было раскрыто на маркетплейсе ClawHub OpenClaw. Эти навыки используются для кражи SSH-ключей, криптовалютных кошельков и паролей из браузеров, а также для открытия обратных соединений.
Обзор инцидента
Проект ClawHub стал объектом интенсивных атак, нацеленных на масштабные проблемы безопасности в цепочке поставок. Вредоносные навыки скрывают вредоносный код в легитимных на первый взгляд пакетах, что сопряжено с серьезной угрозой для пользователей. SlowMist обнаружила, что один из нападавших загрузил 677 подобных пакетов, каждый из которых мог нанести значительный урон.
Платформа предоставляет такие навыки в формате стандартных словарей плагинов AgentSkills. В составе этих директорий — скрытый закодированный на Base64 бэкдор, который при выполнении скачивает программу из подозрительного источника. Успешно запустив ее, программа начинает сканировать компьютерные директории на наличие конфиденциальных файлов, зипует собранные данные и отсылает их на командный сервер.
Последствия для пользователей
Эта ситуация подчеркивает хрупкость систем безопасности на таких платформах, как ClawHub. SlowMist предупреждает, что пользователи должны особенно внимательно относиться к инструкциям в текстовых документах, поскольку они могут скрывать реальные команды. Рекомендуемо использовать инструменты в специально выделенной среде, чтобы снизить риски.
Призыв к осторожности
Пользователям рекомендуется избегать выполнения подозрительных команд и предоставления ненужных разрешений любым навыкам, загружаемым из неофициальных источников. Также важно быть внимательным к кодам и проверять их легитимность, используя только проверенные каналы. SlowMist предлагает руководствоваться передовыми методами защиты, чтобы избежать подобных угроз.
Основные уязвимости и их корни
Предотвращение инцидентов в будущих случаях потребует от разработчиков и платформ усиления мероприятий по проверке и безопасному администрированию. SlowMist подчеркнула, что один из основных факторов, способствующих успешности атак, заключается в слабости существующей системы проверок. Это позволило вредоносному коду проникнуть в платформу и распространиться среди пользователей и разработчиков.
Профилактика и защита
Обнаруженные злонамеренные действия выявили недостатки в управлении цепочками поставок, которые остаются одной из ключевых угроз в экосистеме Web3. SlowMist настоятельно рекомендует руководствоваться подходами, направленными на минимумизацию риска, и проводить регулярные обновления протоколов безопасности для всех участников платформ.
Заключение
Инцидент с ClawHub подчеркивает необходимость постоянного мониторинга и улучшения систем безопасности. Платформы должны усилить контроль над внешними навыками и расширениями, чтобы предотвратить атаки на пользователей. Для большей защиты пользователи могут также рассмотреть возможность регистрации и участия в безопасных платформах, таких как WEEX.
[Зарегистрируйтесь на WEEX, чтобы защитить свои инвестиции: https://www.weex.com/register?vipCode=vrmi]
FAQ
Что такое ClawHub и почему он стал мишенью для атак?
ClawHub — это платформа для распространения различных плагинов и навыков для автоматизации задач. Он стал мишенью из-за недостаточного контроля и проверки загружаемого контента, что позволило злоумышленникам внедрить вредоносные коды.
Какую роль играет SlowMist в обеспечении безопасности ClawHub?
SlowMist — компания, специализирующаяся на безопасности блокчейна, она выявляет и предупреждает о потенциальных угрозах платформы, а также дает рекомендации по уменьшению рисков для пользователей.
Какие основные риски связаны с использованием платформы ClawHub?
Основные риски связаны с возможностью кражи личных данных, SSH-ключей и криптовалютных кошельков через вредоносные навыки, размещенные на платформе.
Какие меры предосторожности советует предпринять SlowMist?
Пользователям советуют тщательно проверять все команды, избегать выполнения ненужных команд и использовать проверенные каналы для установки дополнительных навыков.
Как защита данных и криптокошельков может быть усилена?
Важно придерживаться передовых методов безопасности, использовать изолированные среды для тестирования новых навыков и регулярно обновлять протоколы безопасности.
Этот инцидент служит напоминанием о важности внимания и осторожности при взаимодействии с открытыми платформами и их экосистемами.
Вам также может понравиться

Банк Японии тестирует систему расчётов на основе Blockchain
Ключевые выводы: Банк Японии станет первым среди стран G7, кто внедрит технологии распределённого реестра на уровне резервных расчетов.…

Прогноз цены Ethereum: Киты вызывают седьмой красный месяц, а сектор RWA достигает $15B
Key Takeaways Ethereum переживает беспрецедентную серию из семи месяцев подряд с понижением, что усиливает медвежьи прогнозы цен. Главные…

Тезис о “Макро Дне” от VanEck: Является ли зона $60K–$70K настоящим перезапуском цикла?
Ключевые моменты: Эталонная стоимость Биткоина в диапазоне $60,000-$70,000 не является вершиной распределения, а скорее первым этажом для дальнейших…

WBT показал тихий 15-кратный рост, пока все следили за мем-токенами
Ключевые моменты: WBT, нативный токен европейской криптобиржи WhiteBIT, показал значительный рост, достигнув более $50, тогда как начальные годы…

Артур Хэйс предсказывает $750,000 за Bitcoin к 2027 году из-за печатания денег
Ключевые моменты Артур Хэйс ожидает значительный рост цены Bitcoin, прогнозируя $250,000 в 2026 году и $750,000 в 2027…

Иранский отток на биржах увеличился на 700% на фоне усиления предупреждений о санкциях на USDT
Ключевые выводы: Отток криптовалют через крупнейшую иранскую биржу Nobitex увеличился на 700% после военных ударов США и Израиля.…

Прогнозы цен на криптовалюты на сегодня, 2 марта – XRP, Bitcoin, Ethereum и их перспективы
Key Takeaways Bitcoin продолжает стоять на уровне выше $66 000, несмотря на эскалацию напряжённости между США и Ираном.…

Прогноз цены Solana: миллиардные убытки не потрясли этого SOL кита — что они знают?
Ключевые моменты: Forward Industries, один из крупнейших институциональных держателей Solana, потерял почти $1 миллиард, но продолжает придерживаться долгосрочного…

Цена Ethereum и акции BitMine выросли на 10% после последней покупки казначейства
Ключевые моменты BitMine Immersion Technologies делает агрессивную ставку на Ethereum, увеличивая свой потенциальный контроль над 5% от общего…

Прогноз цены Bitcoin: $1 миллиард возвращается в Crypto ETFs — Возобновляется ли бычий тренд?
Основные выводы В криптовалютные ETF неожиданно получилось $1 миллиард, что вызывает новые надежды на бычий рынок Bitcoin. Bitcoin…

Прогноз цены на Bitcoin: Уровень страха достиг отметки, наблюдаемой только дважды ранее — что произойдет дальше, может всё изменить
Ключевые выводы: – Уровень страха на рынке Bitcoin достиг экстремальных значений, что наблюдалось лишь дважды в истории. –…

Новый ChatGPT прогнозирует цены XRP, Solana и Shiba Inu к концу 2026 года
Ключевые выводы Прогнозы ChatGPT для криптовалют XRP, Solana и Shiba Inu на конец 2026 года предполагают значительный рост,…

Прогноз цены на XRP: 650 миллионов долларов заполнили биржи — готовятся ли инвесторы к продаже XRP?
Основные выводы На прошлой неделе было перемещено около 472 миллионов XRP, что эквивалентно примерно 650 миллионам долларов, на…

Биткойн и WW3: 5 ключевых индикаторов, указывающих на рост глобальной ликвидности BTC
Ключевые выводы Bitcoin сохраняет свои позиции на фоне геополитической напряженности, удерживая уровень в $60,000. Снижение резервов на биржах…

Почему курс Crypto падает сегодня? – Февраль 4, 2026
Ключевые выводы Рынок криптовалют упал на 2.3% за последние сутки, достигнув 2.66 трлн долларов. Большинство топ-10 криптовалют потеряли…

Magic Eden завершает торговлю EVM и Bitcoin NFT: стратегический разворот
Ключевые выводы Magic Eden свернёт поддержку Ethereum и Bitcoin NFT, сосредоточив ресурсы на Solana и платформе iGaming, Dicey.…

Крипто, война в Иране и цены на нефть: геополитические потрясения могут задержать Crypto Bull Run
Key Takeaways Обострение ситуации вокруг Ирана вызывает резкие колебания цен на нефть и криптовалюту, что может повлиять на…

Ethereum Price Prediction: Ethereum Is One Month Away From a Rare Capitulation Record – Bounce or Breakdown?
Key Takeaways: Ethereum faces a potential seventh consecutive monthly decline, threatening to fall below the critical $2,000 threshold.…
Банк Японии тестирует систему расчётов на основе Blockchain
Ключевые выводы: Банк Японии станет первым среди стран G7, кто внедрит технологии распределённого реестра на уровне резервных расчетов.…
Прогноз цены Ethereum: Киты вызывают седьмой красный месяц, а сектор RWA достигает $15B
Key Takeaways Ethereum переживает беспрецедентную серию из семи месяцев подряд с понижением, что усиливает медвежьи прогнозы цен. Главные…
Тезис о “Макро Дне” от VanEck: Является ли зона $60K–$70K настоящим перезапуском цикла?
Ключевые моменты: Эталонная стоимость Биткоина в диапазоне $60,000-$70,000 не является вершиной распределения, а скорее первым этажом для дальнейших…
WBT показал тихий 15-кратный рост, пока все следили за мем-токенами
Ключевые моменты: WBT, нативный токен европейской криптобиржи WhiteBIT, показал значительный рост, достигнув более $50, тогда как начальные годы…
Артур Хэйс предсказывает $750,000 за Bitcoin к 2027 году из-за печатания денег
Ключевые моменты Артур Хэйс ожидает значительный рост цены Bitcoin, прогнозируя $250,000 в 2026 году и $750,000 в 2027…
Иранский отток на биржах увеличился на 700% на фоне усиления предупреждений о санкциях на USDT
Ключевые выводы: Отток криптовалют через крупнейшую иранскую биржу Nobitex увеличился на 700% после военных ударов США и Израиля.…