Giám đốc An ninh Thông tin của SlowMist Technology, 23pds, đã đưa ra cảnh báo cho các nhà phát triển ClawHub về các mối đe dọa tiềm ẩn từ phishing và rò rỉ thông tin đăng nhập. Việc ClawHub dựa vào GitHub để đăng nhập nhà phát triển chỉ với một cú nhấp chuột tiềm ẩn rủi ro, như đã được chứng minh qua sự cố sâu Sha1-Hulud trước đây, làm lộ nhiều thông tin đăng nhập GitHub. Kẻ tấn công có thể lợi dụng các thông tin đăng nhập này để truy cập ClawHub, đăng tải các kỹ năng độc hại và cài đặt cửa hậu, dẫn đến việc xâm nhập hệ thống khi người dùng tải xuống và cài đặt mã bị tấn công.
SlowMist Cảnh Báo Các Nhà Phát Triển ClawHub Về Rủi Ro Lừa Đảo và Rò Rỉ Thông Tin Đăng Nhập
Tuyên bố miễn trừ trách nhiệm: Nội dung được cung cấp trên Phemex News chỉ nhằm mục đích cung cấp thông tin.Chúng tôi không đảm bảo chất lượng, độ chính xác hoặc tính đầy đủ của thông tin có nguồn từ các bài viết của bên thứ ba.Nội dung trên trang này không cấu thành lời khuyên về tài chính hoặc đầu tư.Chúng tôi đặc biệt khuyến khích bạn tự tiến hành nghiên cứu và tham khảo ý kiến của cố vấn tài chính đủ tiêu chuẩn trước khi đưa ra bất kỳ quyết định đầu tư nào.
