警告:OpenClaw Gatewayに深刻な脆弱性が存在します。直ちに2026.2.25以上のバージョンにアップグレードしてください。

PANews 3月2日報道、GoPlus中国語コミュニティは警告を発表しました。OpenClaw Gatewayには高危険度の脆弱性が存在します。直ちに2026.2.25以降のバージョンにアップグレードし、監査を行い、Agentインスタンスに不要な証明書、APIキー、ノード権限を取り消してください。分析によると、OpenClawはローカルホストにバインドされたWebSocket Gatewayを通じて動作しており、このGatewayはAgentのコア調整層としてOpenClawの重要な構成要素です。今回の攻撃はGateway層の弱点を狙ったもので、条件は一つだけです:ユーザーがブラウザでハッカーが制御する悪意のあるウェブサイトにアクセスすることです。

攻撃の全体の流れは以下の通りです:

  1. 被害者がブラウザで攻撃者が制御する悪意のあるウェブサイトにアクセス;
  2. ページ内のJavaScriptがローカルホスト上のOpenClawゲートウェイにWebSocket接続を試みる;
  3. その後、攻撃スクリプトは毎秒数百回のブルートフォース攻撃でゲートウェイのパスワードを破解しようと試みる;
  4. 破解に成功すると、攻撃スクリプトは静かに信頼されたデバイスとして登録される;
  5. 攻撃者はAgentの管理者レベルの制御権を獲得する。
原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

私募投資 SpaceX、OpenAI に注意すべき点は?Pre-IPO の私募リスクを解説

代幣化Pre-IPOは暗号通貨界で人気を集めているが、投資者は潜在的なリスクに注意する必要がある。購入したものは実際の株式ではなく、約束に過ぎない可能性がある。SPVは一般的なコンプライアンスツールであり、特に法律や投資者資格の面で規制要件を遵守しなければならない。Phyrexは、一部の製品は単なるデリバティブエクスポージャーに過ぎないと指摘しており、投資者は慎重になり、違法な資金調達のリスクに陥らないよう注意が必要である。

ChainNewsAbmedia3時間前

韓国で暗号通貨資金による復讐攻撃が発生し、容疑者は300〜600ドルの報酬を受け取った

韓国の警察は、暗号通貨を資金源とした復讐攻撃の一連の事件を調査しており、容疑者はTelegramを通じて雇い主からの支払いを受けて破壊や誹謗を行っている。警察は、「私人復讐組織」と名乗る団体が関与していると疑っており、この現象はロシアでも見られる。

GateNews4時間前

Lido:ZKsync wstETH橋渡しエンドポイントコントラクトに潜在的な脆弱性

Lido公式は、ZKsync wstETHブリッジコントラクトに潜在的な脆弱性が存在すると明らかにしましたが、現時点では悪用されておらず、保有者は影響を受けていません。Lidoはこのコントラクトへの新規資金の投入を停止し、次回のガバナンス投票後に修正し、機能を復旧する予定です。

GateNews6時間前

sDOLA LlamaLendはフラッシュローン価格操作攻撃を受け、約24万ドルの損失を被った

ChainCatcher のメッセージによると、sDOLA LlamaLend はフラッシュローン価格操作攻撃に遭い、約24万ドルの損失を出しました。攻撃者は sDOLA の価格を調整することで、複数のアカウントのヘルスファクターを0未満にし、清算条件を引き起こして利益を得ました。

GateNews7時間前

GoPlus:朝鮮のハッカーが公開した26のマルウェアパッケージに注意、リモートでトロイの木馬をダウンロードして実行可能

GoPlus中国社区は、北朝鲜黑客がnpm注册表に26个恶意软件包を发布し、これらのパッケージが隠された悪意のあるコードを実行してユーザー情報を盗むと警告しています。ユーザーはソフトウェアパッケージの出所を確認し、リストに掲載されている悪意のあるパッケージの使用を避けて、プライバシー漏洩や資産の損失を防ぐべきです。

GateNews10時間前

元ロサンゼルス警官、青少年を誘拐してビットコインを奪取し有罪判決:35万ドル相当のデジタル資産が盗まれる

前ロサンゼルス警察官のエリック・ヘイムは、共犯と共に青少年のビットコインを誘拐・強盗し、約35万ドルの価値があるとして有罪判決を受けました。この事件は、暗号通貨が犯罪において持つリスクを浮き彫りにし、投資家に対してデジタル資産を保護し、強盗や詐欺から守るよう警告しています。量刑は3月31日に行われる予定です。

GateNews10時間前
コメント
0/400
コメントなし