GoPlus:一時ClawHubのダウンロードランキングでトップとなったSkillは実際にはトロイの木馬プログラムであり、すでに資産損失を被ったユーザーがいる
Foresight Newsの報道によると、GoPlusの監視によれば、一時ClawHubのダウンロードランキングで首位となったSkill「What Would Elon Do」は実際にはトロイの木馬プログラムであることが判明しました。攻撃者はボットによる水増しやランキング操作などの手段でこのSkillを人気に押し上げ、多くのユーザーにインストールを誘導しました。
この悪意あるSkillをインストールすると、ユーザーのSSHキー、暗号ウォレットのプライベートキー、ブラウザのCookieが盗まれ、攻撃者のサーバーにリバースシェルが確立され、実際にユーザーの資産損失が発生しています。この事件は、Skillエコシステムにおける深刻な新型サプライチェーン攻撃の経路を露呈しました。GoPlusはユーザーに対し、保護されていない状態でOpenClawを実行するのをやめるよう注意を呼びかけています。
またchiefofautismによると、ClawHubマーケット全体で合計1184個の悪意あるSkillが発見され、そのうち単一の攻撃者が677個の悪意あるパッケージを単独でアップロードしていたことが明らかになりました。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場に おいても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
カナダ王立銀行はMastercardの目標株価を696ドルに引き上げました
BTCが再び安値を更新!日足でデッドクロスが確定、金曜日までにベア勢による最後の加速に警戒

欧州中央銀行のナーゲル氏:市場は9月の利上げの可能性を95%以上と見ている
韓国のDAXAは、韓国で営業している未申告の海外仮想資産企業4社を特定
