GoPlus:ClawHubにはダウンロード数の偽造脆弱性が存在し、人気スキルには悪意のあるコードが含まれている可能性があります
ChainCatcherの報道によると、GoPlus Securityが発表したセキュリティ警告において、Silverfortのセキュリティ研究者がOpenClawのスキルリポジトリClawHubで重大な脆弱性を発見しました。攻撃者は内部関数downloads:incrementを呼び出すことで全ての防御機構を回避でき、curlリクエスト1つだけでダウンロード数を数分で2万回以上に増やすことが可能です。これにより悪意のあるコードを含むスキルを検索ランキングの1位に押し上げ、ユーザーやAI Agentに自動インストールを誘導する危険があります。
悪意のあるスキルが実行されると、暗号ウォレットやAPIキーなどの機密データが盗まれる恐れがあります。現在、この脆弱性は24時間以内に修正済みです。GoPlusはユーザーに対して、「ダウンロード数が多い=安全」とは限らないため、AgentGuardを利用したセキュリティスキャンや保護を推奨しています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
植田和男はタカ派的な発言で「9月の利上げを示唆」:金融環境は依然として緩和的であり、今後も利上げを続けたいと考えています
植田和男はG20会議後、金融環境は依然として緩和的であり、「利上げを継続したい」 と述べ、9月17日から18日の会合でインフレ上昇リスクについて重点的に議論する予定です。翌日指数スワップ市場では9月の利上げ確率がほぼ100%となっており、実現すればおよそ6か月ぶりの利上げ間隔を破り、植田総裁の任期中で最速の追加利上げとなります。日経225指数や韓国KOSPIはいずれも2%以上下落し、日本国債も圧力を受けています。
米国とイランの対立が原油価格を押し上げ、利上げ観測が強まり、金価格は大幅に下落

韓国株式市場は3%以上下落し、6600ポイントを下回りました。
Robinhood Chainの累積手数料収入は1,305万ドルに達し、Arbitrumエコシステムは約130万ドルの分配を受けています。
