SlowMist CISO แจ้งเตือน เวอร์ชัน USB ของ OpenClaw มีความเสี่ยงด้านความปลอดภัย

ข่าว Gate News เมื่อวันที่ 9 มีนาคม ชายโก้ CISO 23pds ได้โพสต์บนแพลตฟอร์ม X เตือนว่า มีผลิตภัณฑ์ OpenClaw เวอร์ชัน U盘 ปรากฏบนแพลตฟอร์มเช่น Taobao และ Xianyu ซึ่งผู้ขายอ้างว่าสามารถใช้งานได้ทันทีหลังจากตั้งค่ารูปแบบ แต่ 23pds ชี้ให้เห็นว่า OpenClaw มีสิทธิ์เข้าถึงมากเกินไป ทำให้ผู้ใช้ทั่วไปยากที่จะระบุ Skills ที่เป็นอันตราย การใช้ผลิตภัณฑ์เช่นนี้อาจนำไปสู่การสูญเสียทรัพย์สินได้

news.article.disclaimer

btc.bar.articles

แฮกเกอร์หลอกลวง AI Agent ด้วยรหัสมอร์ส! ล่อให้ Grok และ BankrBot โอนเงิน ทำเงินคริปโทได้ 170,000 ดอลลาร์สหรัฐ

แพลตฟอร์ม X พบช่องโหว่ของตัวแทน AI: ผู้โจมตีใช้ Bankr Club NFT เพื่อรับสิทธิ์ในการโอนเงินจากกระเป๋าเงิน Grok จากนั้นใช้คำสั่งด้วยรหัสมอร์สเพื่อสั่งให้ BankrBot โอนเงินราว 3 อีกร้อยล้าน DRB โดยไม่ได้รับการอนุมัติจากมนุษย์ มูลค่าประมาณ 17.5 หมื่นดอลลาร์สหรัฐ ปัญหาอยู่ที่สถาปัตยกรรมของ BankrBot ไม่ได้นำเอาผลลัพธ์ของ AI มาเป็นเงื่อนไขการอนุญาต เงินถูกเรียกคืนแล้ว และจะเสริมการป้องกัน เช่น เพิ่มความเข้มงวดของคีย์ API และรายการ IP ที่อนุญาตเท่านั้น

ChainNewsAbmedia8 นาที ที่แล้ว

ประธานเจ้าหน้าที่บริหารของ Zondacrypto หายตัวไปพร้อมคีย์ส่วนตัว Bitcoin 4,500 รายการในวันที่ 5 พฤษภาคม; ประธานเจ้าหน้าที่บริหารคนปัจจุบันหลบหนีไปยังอิสราเอล

ตาม BlockBeats เมื่อวันที่ 5 พฤษภาคม อดีตซีอีโอของแพลตฟอร์มแลกเปลี่ยนสกุลเงินดิจิทัลของโปแลนด์ Zondacrypto ได้หายตัวไปในปี 2022 หลังนำคีย์ส่วนตัวไปจากวอลเล็ตแบบเย็นที่มี BTC 4,500 หน่วย (ปัจจุบันมีมูลค่ามากกว่า 340 ล้านดอลลาร์) ซีอีโอคนปัจจุบันยอมรับว่าวอลเล็ตดังกล่าวไม่สามารถเข้าถึงได้แล้ว และมีรายงานว่าเขาหลบหนีไปยังอิสราเอล

GateNews2 ชั่วโมง ที่แล้ว

Payward กล่าวหา $25M ว่ามีการฉ้อโกงการดูแลรักษาคริปโตโดย Etana

Payward ซึ่งเป็นบริษัทแม่ของการแลกเปลี่ยนคริปโตกร์เคน ได้ยื่นฟ้องร้อง โดยกล่าวหาว่ามีการฉ้อโกงการดูแลรักษาสินทรัพย์ดิจิทัลมูลค่า 25 ล้านดอลลาร์ ต่อ Etana และซีอีโอของบริษัท ตามคำฟ้อง ข้อกล่าวหามุ่งเน้นไปที่การอ้างว่ากองทุนของลูกค้าถูกนำไปใช้ผิดวัตถุประสงค์ ถูกปะปน และถูกปกปิด ซึ่งเป็นส่วนหนึ่งของรูปแบบ “คล้ายแชร์ลูกโซ่”

CryptoFrontier3 ชั่วโมง ที่แล้ว

Bisq Protocol ถูกโจมตี สูญเสียประมาณ 11 BTC เนื่องจากขาดกลไกการตรวจสอบยืนยัน (validation)

ตามแถลงการณ์อย่างเป็นทางการที่รายงานโดย ChainCatcher โปรโตคอล Bisq เพิ่งถูกโจมตี ส่งผลให้ถูกขโมยประมาณ 11 BTC เนื่องจากขาดกลไกการตรวจสอบความถูกต้อง ผู้โจมตีใช้ช่องโหว่ค่าธรรมเนียมของฝั่งไมเนอร์ในเชิงลบเพื่อโอนเงินผ่านธุรกรรมแบบหลายลายเซ็น Bisq คือ

GateNews4 ชั่วโมง ที่แล้ว

Aave ยื่นญัตติด่วนโต้กลับ มูลค่า 73 ล้านดอลลาร์ของการแช่แข็ง ETH: “ขโมยไม่ได้เป็นเจ้าของสิ่งที่เขาขโมยไป”

Aave ยื่นคำร้องฉุกเฉินต่อศาลแขวงสหรัฐฯ ประจำเขตนิวยอร์กใต้ เพื่อขอให้ยกเลิกการอายัด 30,766 ETH มูลค่าประมาณ 73 ล้านดอลลาร์สหรัฐ คำกล่าวอ้างหลักระบุว่า ทรัพย์ที่ถูกขโมดยังคงเป็นของผู้ใช้งานเดิม ผู้ขโมยไม่สามารถได้กรรมสิทธิ์ทั้งหมด ทรัพย์สินจะกลับคืนแก่ผู้เสียหายทันทีเมื่อมีการย้อนกลับในช่วง Arbitrum Safe Committee และหลักฐานที่เกี่ยวข้องกับกลุ่ม Lazarus Group ของเกาหลีเหนือเป็นเพียงคำบอกเล่า โดยการพิจารณาคดีคาดว่าจะจัดขึ้นในปลายเดือนพฤษภาคม คดีนี้จะส่งผลต่อการกำกับดูแล (governance) ของ DeFi และความเสี่ยงด้านการได้มาซึ่งสิทธิในอนาคตของสินทรัพย์

ChainNewsAbmedia4 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น