OpenClaw ClawHubマーケットプレイスでは、SSHキー、暗号ウォレット、ブラウザのパスワードを盗むことを目的とした1,184の悪意のあるツール、およびリバースシェルを開くツールが特定されました。これらのパッケージのうち677をアップロードしたのは単一の攻撃者です。最もダウンロードされたツールには9つの脆弱性が含まれており、何千回もアクセスされています。多くのOpenClawスキルによる潜在的なリスクのため、ユーザーはAIツールを隔離された環境で使用することが推奨されています。
関連するセキュリティニュースとして、Moonwellは最近178万ドルのハッキング被害を受け、その脆弱性はCo-Authored-By: Claude Opus 4.6のコードに起因していることが判明しました。この事件は、Web3のセキュリティにおいて、脅威がスマートコントラクトだけでなくエコシステムの他の領域にも及ぶことを示しています。
ClawHubマーケット、暗号セキュリティを狙う1,180以上の悪意あるツールを警告
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
