GoPlus:一時ClawHubのダウンロードランキングでトップとなったSkillは実際にはトロイの木馬プログラムであり、すでに資産損失を被ったユーザーがいる
Foresight Newsの報道によると、GoPlusの監視によれば、一時ClawHubのダウンロードランキングで首位となったSkill「What Would Elon Do」は実際にはトロイの木馬プログラムであることが判明しました。攻撃者はボットによる水増しやランキング操作などの手段でこのSkillを人気に押し上げ、多くのユーザーにインストールを誘導しました。
この悪意あるSkillをインストールすると、ユーザーのSSHキー、暗号ウォレットのプライベートキー、ブラウザのCookieが盗まれ、攻撃者のサーバーにリバースシェルが確立され、実際にユーザーの資産損失が発生しています。この事件は、Skillエコシステムにおける深刻な新型サプライチェーン攻撃の経路を露呈しました。GoPlusはユーザーに対し、保護されていない状態でOpenClawを実行するのをやめるよう注意を呼びかけています。
またchiefofautismによると、ClawHubマーケット全体で合計1184個の悪意あるSkillが発見され、そのうち単一の攻撃者が677個の悪意あるパッケージを単独でアップロードしていたことが明らかになりました。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
日本のSBIホールディングスは、100億円相当のオンチェーン債券を発行し、投資家への利息支払いをXRPで行う予定です。
WLFIの戦略リザーブアドレスに関連するウォレットが2,660万枚のWLFIを新しいウォレットに送金しました。
主力24時間の動向:ETHの大口取引で指値売り注文がより多く、合計8.13億ドル
もしbitcoinが69,000ドルを突破した場合、主流CEXにおけるショートポジションの清算総額は8億6,400万ドルに達します。
