30 bösartige Plugins auf ClawHub, getarnt als KI-Tools, über 9.800 Mal heruntergeladen

Laut dem Manifold-Forscher Ax Sharma wurden 30 Plugins auf ClawHub, die als legitime KI-Tools getarnt sind, über 9.800 Mal heruntergeladen, während sie heimlich die KI-Assistenten der Nutzer in Kryptoarbeiter umwandeln. Die unter dem Konto imaflytok veröffentlichten Plugins wirken wie Routine-Task-Planer und Überwachungstools, enthalten jedoch versteckte Anweisungen, die nicht autorisierte Vorgänge ausführen.

Sobald sie installiert sind, registrieren die Plugins automatisch die KI-Assistenten der Nutzer bei Drittservern, erstellen Kryptowährungs-Wallets und extrahieren private Schlüssel ohne Einwilligung oder Benachrichtigung der Nutzer. Die Assistenten melden sich dann alle 4 Stunden, um auf Aufgaben-Zuweisungen zu warten. Sharma stellte fest, dass die Plugins keinen bösartigen Code enthalten, der von Sicherheits-Scannern erkennbar ist, und nur standardmäßige Schnittstellen und legitime Tools verwenden, wodurch sie sich bei herkömmlichen Sicherheitsüberprüfungen schwer identifizieren lassen.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Bisq Protocol angegriffen, am 4. Mai wurden 11 BTC gestohlen; Entschädigungsplan unter DAO-Abstimmung

Laut Bisq wurde das Protokoll am 4. Mai angegriffen, weil es keine Mechanismen zur Verifizierung gab; dabei wurden ungefähr 11 BTC gestohlen, hauptsächlich aus Altcoin-Trades. Die Plattform diskutiert derzeit Entschädigungsoptionen für betroffene Nutzer, die zwischen einer Erstattung in Bitcoin oder im BSQ-Token wählen können p

GateNews33M her

$292M Krypto-Hack deckt Sicherheitslücken in DeFi auf und löst Forderungen nach Reformen in der Branche aus

Laut CoinDesk deckte ein Krypto-Hack in diesem Jahr im Wert von 292 Millionen US-Dollar erhebliche Sicherheitslücken innerhalb von DeFi-Protokollen auf. Dadurch riefen Brancheninsider zu Reformen im Risikomanagement und in der Marktstruktur auf, während sich die traditionelle Finanzwelt zunehmend in die On-Chain-Welt verlagert.

GateNews1Std her

Paradigm schlägt ein Design zur Quanten­sicherheit für Bitcoin vor, bei dem die Schlüsselkontrolle über einen Beweis der Schlüsselkontrolle erfolgt

Der Venture-Capital-Fonds Paradigm hat einen neuen Entwurf vorgeschlagen, der es Inhabern von Kryptowährungen ermöglichen soll, privat einen Zeitstempel-Nachweis darüber zu erbringen, dass sie verwundbare Keys kontrollieren, bevor Quantencomputer eintreffen, wie aus dem Vorschlag hervorgeht. Das Design soll einen möglichen Rettungsweg schaffen, falls Bitcoin jemals alte Strukturen aufgibt

CryptoFrontier1Std her

Nordkoreanische Gläubiger fordern Kelp DAO ETH, während die Abstimmung auf Arbitrum kurz bevorsteht

Am 1. Mai 2026 reichten Anwälte für Terroropfer beim Arbitrum DAO eine einstweilige Verfügung zu, die die Bewegung von 30.766 ETH (~71,1 Millionen US-Dollar) untersagt, die vom Arbitrum Security Council am 20. April nach dem Kelp-DAO-Exploit eingefroren wurden. Laut der Verfügung unterliegen die Gelder einer Pfändung nach US-Recht

CryptoFrontier2Std her

Nordkoreanische Gläubiger erwirken eine einstweilige Verfügung gegen Arbitrum und beschlagnahmen Arbitrum-30.766 ETH am 1. Mai

Laut The Block haben am 1. Mai Anwälte, die Nordkorea-Terrorismusgläubiger vertreten, Arbitrum DAO eine einstweilige Verfügung zugestellt und damit die Freigabe von 30.766 ETH (≈71,1 Millionen US-Dollar) verhindert, die der Arbitrum Security Council am 20. April nach dem Kelp-DAO-Exploit eingefroren hatte. Die Mitteilung nennt Arbitrum DAO

GateNews6Std her

Paul Sztorcs eCash-Airdrop löst Entwickler-Warnungen aus

Entwickler und Branchenvertreter haben laut Branchenkommentaren Bedenken gegenüber Paul Sztorcs eCash-Vorschlag geäußert und dabei ein Nutzer-Risiko, eine ungleichmäßige Verteilung sowie eine philosophische Spannung angeführt. Der Vorschlag wurde aufgrund dieser Punkte als „gefährlich“ beschrieben. Hinweis: Das bereitgestellte Quellenmaterial enthält

CryptoFrontier7Std her
Kommentieren
0/400
Keine Kommentare