GoPlus: Skill, yang pernah menduduki puncak daftar unduhan ClawHub, ternyata adalah program trojan, beberapa pengguna sudah mengalami kerugian aset.
Foresight News melaporkan, menurut pemantauan GoPlus, Skill "What Would Elon Do" yang pernah menduduki puncak daftar unduhan ClawHub sebenarnya adalah program trojan. Penyerang menggunakan bot untuk meningkatkan jumlah unduhan dan memanipulasi peringkat agar skill ini menjadi populer, sehingga menarik banyak pengguna untuk menginstalnya.
Setelah Skill berbahaya ini diinstal, ia akan mencuri kunci SSH pengguna, private key dompet kripto, serta cookie browser, dan membangun reverse shell ke server penyerang, yang telah menyebabkan kerugian aset nyata bagi pengguna. Insiden ini mengungkap jalur serangan rantai pasokan baru yang serius dalam ekosistem Skill. GoPlus mengingatkan pengguna untuk berhenti menjalankan OpenClaw tanpa perlindungan.
Selain itu, menurut pengungkapan dari chiefofautism, ditemukan total 1184 Skill berbahaya di seluruh pasar ClawHub, di mana satu penyerang secara mandiri mengunggah 677 paket berbahaya.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai

NexGen Energy (NXE.US) naik lebih dari 7%: Rook I memulai pembangunan senilai 2.2 billion CAD, komunikasi “sering” dengan BHP memicu spekulasi masuknya BHP
NexGen Energy secara rutin berkomunikasi dan berbagi informasi terkait proyek tambang uranium Rook I yang berlokasi di Saskatchewan, Kanada dengan perusahaan pertambangan global besar, BHP.

Media asing: Ekosistem Canton terus berkembang saat CC melemah

