# SlowMist 揭示 ClawHub 生態系統中的供應鏈威脅

By: crypto insight|2026/02/26 05:00:17
0
分享
copy

Key Takeaways

  • SlowMist 在 ClawHub 市場上發現 1184 個具危險性的插件,可能竊取 SSH 金鑰、加密錢包等。
  • 上千次下載的插件顯示出有九個漏洞,展示了其潛在的威脅。
  • Moonwell 於近日遭遇 178 萬美元的資產盜竊,與 ClawHub 事件顯現類似的供應鏈威脅風險。
  • SlowMist 建議用戶在獨立環境中使用 AI 工具,並慎重審查合約及指令。
  • ClawHub 的供應鏈攻擊事件提醒了跨生態系統安全審查的重要性。

WEEX Crypto News, 20 February 2026


SlowMist 發現 ClawHub 惡意技能之詳情

在區塊鏈技術持續發展的同時,安全性問題也變得越來越複雜。SlowMist 最近在 ClawHub 的插件市場上發現了一系列潛在威脅,這揭示了供應鏈攻擊的新維度。攻擊者將惡意代碼嵌入看似合法的插件中,並模仿 AgentSkills 的標準,讓這些技能文件如 SKILL.md 成為攻擊的入口。

Malicious Skills 的運作方式

這些惡意技能的危險在於其使用 Base64 編碼隱藏後門。一旦這樣的文件被執行,它便會從可疑 IP 下載程式並掃描桌面、文檔和下載等目錄,尋找包括 PDF 和文本文件等敏感資料,然後壓縮這些資料並將其發送至控制伺服器。此類域名自 2025 年中期註冊以來,一直被認為與遠端訪問木馬活動有關。

SlowMist 的 MistEye 工具與供應鏈保護

面對這一威脅,SlowMist 的 MistEye 工具及時探測到 472 個受影響的技能及其妥協指標,包括重複使用的 IP 和文件哈希值。為了防範此類風險,SlowMist 建議使用者在執行 SKILL.md 中的任何命令前仔細檢查,同時避免授予不必要的權限,並僅從已驗證的渠道下載依賴。

廣泛存在的供應鏈威脅

ClawHub 事件所揭示的供應鏈威脅影響深遠,OpenClaw 的官方插件中心正受到這種大規模攻擊的影響。由於審查機制不夠嚴格,許多惡意插件已經滲透了這一平台,並且開始向開發者和使用者分發攻擊代碼。這反映出插件/擴展市場中的典型供應鏈毒害模式。

小結:Web3 環境的挑戰與機會

雖然 Web3 環境帶來了技術革新的巨大機遇,但也加劇了對安全的需求。合約漏洞只是問題的一部分,在這個新時代,安全已不僅僅是技術防範,更與用戶使用習慣和系統監控息息相關。減少這些攻擊帶來的損失,需要強調行為審查和規範管理。

在當前的網絡安全形勢下,使用者應當格外謹慎,不僅要重視合約的安全設計,也要關注指令的安全性及執行環境。

由於這種攻擊模式複製性強且影響範圍廣,因此用戶和開發者均需提高警惕,確保資訊安全,尤其在快速發展的區塊鏈空間中,偵測和預防此類供應鏈攻擊已成為必須擔負的責任。

如欲進一步提升安全防護能力,SlowMist 與 WEEX 推薦您註冊 WEEX 平台,以get專業的加密貨幣交易及安全解決方案。立即註冊[了解更多](https://www.weex.com/register?vipCode=vrmi)。

FAQ

H3: 什麼是 ClawHub?

ClawHub 是 OpenClaw 的官方插件市場,提供多樣化的插件以增強其功能。不過,近期在此平台上發現多個惡意插件,對其安全性提出了挑戰。

H3: SlowMist 在 ClawHub 中發現了什麼樣的威脅?

SlowMist 發現了超過一千個潛在惡意插件,它們可能用於竊取 SSH 金鑰、加密錢包和其他敏感資訊。這些插件包含隱藏的後門,能夠在執行後下載惡意程式並竊取用戶數據。

H3: 供應鏈攻擊是如何運作的?

供應鏈攻擊利用插件等渠道將惡意代碼植入合法應用中,這些攻擊可通過使用與信任的拆分來散播惡意內容,例如在 ClawHub 上發現的漏洞。

H3: 使用 ClawHub 的用戶應該如何保護自己?

用戶應仔細審查任何將安裝的插件,尤其注重檢查其指令文件(如 SKILL.md),並避免授予不必要的權限。建議僅從已驗證的渠道獲取插件。

H3: Moonwell 的事件與 ClawHub 有何相似之處?

兩者事件均顯示了供應鏈攻擊的特徵。不當配置與不嚴格的審計機制被攻擊者利用,最終導致資安事件發生。這對行業的安全監控和審查制度提出了更高的要求。

-- 價格

--

猜你喜歡

# 大當量促使BNKR突破歷史新高,市值超過1.2億美元

關鍵要點 BNKR爆發性增長:BNKR 原生代幣市值超過1.2億美元,24小時內價格上漲了約30%。 YZI Labs的戰略舉措:YZI Labs 將 1.34億ID 代幣轉移到 Binance,價值約為 663 萬美元。 長倉持有以太坊:兩個地址持有超過 95,000 ETH,總價值達到 1.9 億美元。 ASTER代幣大持倉者:「neoyokio.eth」利用…

Galaxy Digital 擴展至歐洲市場,前 Genesis 高管主導倫敦運營

Key Takeaways Galaxy Digital 擴展業務至歐洲,選定倫敦設立地區運營中心。 Base Protocol 的原生代幣 BNKR 市值突破 1.2 億美元,價格在 24 小時內上升約 30%。 YZI Labs 向…

# 比特幣價值波動及市場預測

重點摘錄 比特幣價格目前低於Michael Saylor五年購買平均價的8%。 專家預測比特幣可能會在50000至55000美元之間震盪。 投資市場對比特幣信心正面臨考驗,長線支持位於2023年開始的動態趨勢支撐線。 Polymarket預言市場預測比特幣在二月達到75000美元的機率降至49%。 市場波動增加,需密切關注比特幣是否能穩定並突破下行風險。 WEEX Crypto News, 10 February 2026 比特幣近期價格動態 比特幣市場近期出現了明顯的價格波動,使得許多投資者倍感壓力。值得注意的是,全球最大的比特幣企業持有者之一,Michael Saylor在其比特幣投資上的價格已比其五年前的購買平均值低了8%。這一形勢不僅引發了市場關於比特幣未來走勢的討論,也使得繼續觀察其價值波動的必要性變得更加緊迫。 市場情緒與投資者行為 近期,市場上出現了一些看空的觀點,認為比特幣可能會跌破60000美元,短時間內甚至三次跌至低於這一價位。技術分析表明,比特幣可能會在50000至55000美元之間找到支撐點。然而,隨著市場的不確定因素增加,交易員和投資者需要對市場走勢保持謹慎。…

加密投資市場動態:從「代幣炒作」到「收入現實」的轉變

Key Takeaways 隨著市場變動,投資者轉向更務實的收入衡量標準。 香港共識會議2026於2月10至12日舉行,吸引全球加密界關注。 比特幣面臨55,000美元的關鍵價位,潛在的市場波動將隨之而來。 CZ對「不應上架垃圾幣」的言論作出回應,強調交易所應允許所有資產的進入。 預測市場顯示,比特幣在二月份達到75,000美元的可能性降至49%。 WEEX Crypto News, 10 February 2026 市場轉折:加密投資的變革時代 在過去幾年間,加密投資市場見證了一場從「代幣炒作」向「收入現實」的重大轉變。這種變化源於投資者對於穩定收益的日益追求,以及對景氣循環更為深刻的認識。此變化帶來了哪些影響,並預示了怎樣的未來? 香港共識會議2026:焦點事件 作為加密界的一大盛事,香港共識會議2026於2月10日至12日隆重舉行。本次會議吸引了全球的目光,意圖為區塊鏈技術和加密貨幣的未來方向點燃新的思考。參加者將就重要的法規調整、市場趨勢以及技術創新展開深入討論。 比特幣的命運:55,000美元的挑戰…

比特幣關鍵價格影響市場走向:分析警告支撐若破可能跌至5萬5千美元

Key Takeaways 分析指出比特幣價位若跌破支撐,可能會下降至5萬5千美元。 城市數位機構的主要分析師對比特幣未來價格表現持謹慎態度。 比特幣開放利息在過去30天內下降了550億美元,反映市場逐漸撤出的趨勢。 交易者對比特幣處於7萬美元以上的壓力表示擔憂,猜測可能進入6萬美元區間。 WEEX Crypto News, 10 February 2026 引言:比特幣價格面臨挑戰 隨著比特幣市場的變動和緊張情緒增加,市場專家警告稱,比特幣價格如果跌破目前的支撐點,可能會大幅下降至5萬5千美元。這一看法由多位專業分析師提出,他們根據技術指標進行了深度分析,指出投資者應對潛在的價格下行風險保持警惕。 技術分析預測的市場底部 根據技術分析,比特幣目前的市場底部可能持續維持在5萬5千美元,以此為支撐點。然而,有部分分析人士認為,市場底部甚至可能下降至3萬5千美元。儘管如此,目前更強的支持聲音認為,比特幣有可能在5萬5千美元至6萬美元之間找到一個穩定地帶。 市場流動與開放利息的變化 在過去30天裡,比特幣的開放利息已減少550億美元,顯示出大量倉位的關閉。這種大規模的撤資暗示著市場可能存在進一步波動的風險,其背後的原因可能是市場對未來價格的焦慮和不確定性。…

# 詳細大綱

H1: Tether 積極投入穩定幣市場,引發多方關注 H2: 穩定幣市場的劃時代時刻 H3: Tether 如何撼動美國國債市場 – H4: 作為美國國債的第17大持有者的意義 – H4: Tether 在美國國債中的獲利策略 H3: 全新的「美國製造」穩定幣 –…

目錄

熱門幣種

最新加密貨幣要聞

閱讀更多
iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com