De acordo com o pesquisador da Manifold, Ax Sharma, 30 plugins no ClawHub disfarçados de ferramentas legítimas de IA foram baixados mais de 9.800 vezes enquanto, secretamente, convertiam as assistentes de IA dos usuários em trabalhadoras de criptomoedas. Os plugins, publicados sob a conta imaflytok, parecem como agendadores de tarefas e ferramentas de monitoramento rotineiros, mas contêm instruções ocultas que executam operações não autorizadas.
Depois de instalados, os plugins registram automaticamente as assistentes de IA dos usuários em servidores de terceiros, geram carteiras de criptomoedas e extraem chaves privadas sem consentimento ou notificação do usuário. As assistentes então fazem check-in a cada 4 horas aguardando atribuições de tarefas. Sharma observou que os plugins não têm código malicioso detectável por scanners de segurança, usando apenas interfaces padrão e ferramentas legítimas, o que os torna difíceis de identificar em análises de segurança convencionais.
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o
Aviso Legal.
Related Articles
Pesquisador on-chain ZachXBT emite alerta contra imToken e Tokenlon, LON cai 8%
O pesquisador on-chain ZachXBT identificou recentemente o imToken e a exchange descentralizada Tokenlon como centros de lavagem de dinheiro ilícito. Segundo ZachXBT, a grande maioria do volume de negociação da Tokenlon se origina de atividades ilegais, incluindo fraudes, tráfico de pessoas e investimentos
GateNews15m atrás
Payward processa a Etana por fraude de custódia cripto com $25M
A empresa-mãe da Kraken, a Payward, entrou com uma ação judicial contra a Etana e seu CEO, alegando fraude de custódia de cripto no valor de US$ 25 milhões. De acordo com as acusações, os fundos dos clientes foram utilizados de forma indevida, misturados e ocultados em um esquema “semelhante a um Ponzi”, que, segundo a Payward, se desfez no meio de uma liquidez
CryptoFrontier1h atrás
Coreia do Norte nega roubo de criptomoedas, já que $577M foi roubado em 2026
A República Popular Democrática da Coreia negou acusações de roubo de criptomoedas patrocinado pelo Estado, mesmo depois que a empresa de inteligência blockchain TRM Labs informou que atores ligados à DPRK roubaram aproximadamente US$ 577 milhões nos primeiros quatro meses de 2026. Um porta-voz do Ministério das Relações Exteriores do regime
CryptoFrontier6h atrás
Usuário do X rouba US$ 175 mil em DRB do Bankr via injeção de prompt do Grok em 4 de maio
De acordo com a BlockBeats, em 4 de maio, o usuário do X @Ilhamrfliansyh usou um ataque de prompt injection no Grok para roubar US$ 175 mil em tokens DRB da carteira da Bankr. O atacante criou um tweet malicioso codificado em código Morse que o Grok decodificou e retransmitiu para @bankrbot, que foi interpretado como um blockchain
GateNews6h atrás
ZachXBT marca Polyarb como um mercado de previsão falso, com um drainer de carteira ativo
O investigador on-chain ZachXBT alertou que Polyarb, um site que se apresenta como uma plataforma de mercado de previsões, está operando um drainer de carteiras ativo e está ganhando alcance por meio de contas cripto de destaque que respondem às publicações.
Principais destaques:
ZachXBT alertou em 4 de maio de 2026 que Polyarb hospeda um ato
Coinpedia8h atrás