Slowmist: ClawHub Developers Need to Be Alert to Phishing and Credential Leakage Risks

ข่าว Gate News เมื่อวันที่ 13 มีนาคม บริษัท มานโมจู เทคโนโลยี หัวหน้าเจ้าหน้าที่ด้านความปลอดภัยข้อมูลได้ออกประกาศเตือนความปลอดภัย โดยเตือนนักพัฒนา ClawHub ให้ระวังความเสี่ยงจากการฟิชชิงและการรั่วไหลของข้อมูลประจำตัว ปัจจุบัน ClawHub พึ่งพาการเข้าสู่ระบบด้วย GitHub ของนักพัฒนา ซึ่งก่อนหน้านี้ เชื้อไวรัส Sha1-Hulud เคยขโมยข้อมูลประจำตัวของนักพัฒนาจำนวนมาก นักแฮกเกอร์อาจใช้โอกาสนี้โจมตี Skills เส้นทางการโจมตีคือ การขโมยข้อมูลประจำตัว → แฮกเกอร์ได้รับสิทธิ์บน GitHub → เข้าสู่ระบบ ClawHub ในฐานะนักพัฒนา → ปล่อย Skills ที่เป็นอันตรายเพื่อฝัง backdoor → ผู้ใช้ดาวน์โหลดและติดตั้งแล้วรันโค้ดอันตราย ทำให้ระบบถูกบุกรุก

news.article.disclaimer

btc.bar.articles

ครอบครัวเรียกร้องให้ปล่อย ETH ของ Arbitrum ที่ถูกแช่แข็งสำหรับเหยื่อจากเกาหลีเหนือ

ครอบครัวที่ถือคำพิพากษาคดีเก่ามายาวนานหลายทศวรรษต่อเกาหลีเหนือ กำลังพยายามยึด 30,765 ETH ที่ถูกแช่แข็งไว้บน Arbitrum หลังเหตุ rsETH exploit เมื่อเดือนที่แล้ว โดยครอบครัวเหล่านี้ได้ยื่นคำสั่งห้ามตามศาลนิวยอร์กเพื่อพยายามสกัดไม่ให้ Arbitrum ปล่อยเงินดังกล่าว โดยอ้างถึงความเชื่อมโยงที่ถูกกล่าวหา ระหว่าง att

CryptoFrontier39 นาที ที่แล้ว

นักวิจัยสาย On-Chain อย่าง ZachXBT ออกคำเตือนต่อต้าน imToken และ Tokenlon ขณะที่ LON ร่วงลง 8%

นักวิจัยเชิงออนเชน ZachXBT เมื่อเร็วๆ นี้ ระบุว่า imToken และแพลตฟอร์มแลกเปลี่ยนแบบกระจายศูนย์ Tokenlon เป็นศูนย์กลางสำหรับการฟอกเงินที่ผิดกฎหมาย จากคำกล่าวของ ZachXBT ปริมาณการเทรดส่วนใหญ่ของ Tokenlon มาจากกิจกรรมที่ผิดกฎหมาย รวมถึงการฉ้อโกง การค้ามนุษย์ และการลงทุน

GateNews1 ชั่วโมง ที่แล้ว

Payward ฟ้อง Etana ฐานฉ้อโกงการดูแลรักษาสกุลเงิน $25M Crypto

บริษัทแม่ของ Kraken อย่าง Payward ได้ยื่นฟ้องร้องต่อ Etana และประธานเจ้าหน้าที่บริหาร (CEO) โดยกล่าวหาว่ามีการฉ้อโกงการดูแลคริปโทมูลค่า 25 ล้านดอลลาร์สหรัฐ ในคำกล่าวอ้างดังกล่าว ระบุว่าเงินของลูกค้าถูกนำไปใช้ผิดวัตถุประสงค์ มีการผสมปนกัน และถูกปกปิดไว้ ในรูปแบบที่ Payward อธิบายว่าเป็นแผนการลักษณะ “คล้ายแชร์ลูกโซ่” ซึ่งพังทลายลงท่ามกลางภาวะขาดสภาพคล่อง

CryptoFrontier2 ชั่วโมง ที่แล้ว

เกาหลีเหนือปฏิเสธการขโมยคริปโท โดย $577M ถูกขโมยในปี 2026

สาธารณรัฐประชาธิปไตยประชาชนเกาหลีปฏิเสธข้อกล่าวหาเรื่องการขโมยสกุลเงินดิจิทัลที่ได้รับการสนับสนุนจากรัฐ แม้ว่า บริษัทข่าวกรองบล็อกเชนอย่าง TRM Labs จะรายงานว่าเหล่าผู้ที่เชื่อมโยงกับ DPRK ได้ขโมยมูลค่าประมาณ 577 ล้านดอลลาร์ในช่วง 4 เดือนแรกของปี 2026 โฆษกของกระทรวงการต่างประเทศของระบอบการปกครอง

CryptoFrontier7 ชั่วโมง ที่แล้ว

ผู้ใช้ X ขโมยเงิน $175,000 ใน DRB จาก Bankr ผ่านการฉีดพรอมต์ของ Grok เมื่อวันที่ 4 พฤษภาคม

ตามรายงานของ BlockBeats เมื่อวันที่ 4 พฤษภาคม ผู้ใช้ X @Ilhamrfliansyh ใช้การโจมตีแบบแทรกคำสั่ง (prompt injection) กับ Grok เพื่อขโมยโทเคน DRB มูลค่า 175,000 ดอลลาร์จากกระเป๋าเงินของ Bankr ผู้โจมตีได้สร้างทวีตที่เป็นอันตรายซึ่งเข้ารหัสเป็นรหัสมอร์ส โดย Grok ถอดรหัสและส่งต่อไปยัง @bankrbot ซึ่งถูกตีความว่าเป็นบล็อกเชน

GateNews7 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น