BlockBeats đưa tin, ngày 5 tháng 3, công ty an ninh Web3 GoPlus đã đăng bài cho biết, công cụ phát triển AI OpenClaw gần đây bị phát hiện gặp phải một vụ “tấn công tự phản” về an ninh. Trong quá trình thực thi nhiệm vụ tự động, hệ thống đã tạo ra lệnh Bash sai trong quá trình gọi lệnh Shell để tạo Issue trên GitHub, vô tình kích hoạt tấn công chèn lệnh, dẫn đến nhiều biến môi trường nhạy cảm bị tiết lộ.
Trong vụ việc, chuỗi do AI sinh ra chứa dấu ngoặc ngược bao quanh lệnh set, bị Bash hiểu là thay thế lệnh và tự động thực thi. Vì Bash khi chạy lệnh set không có tham số sẽ xuất ra tất cả các biến môi trường hiện tại, cuối cùng hơn 100 dòng thông tin nhạy cảm (bao gồm khóa Telegram, token xác thực, v.v.) đã bị ghi trực tiếp vào Issue trên GitHub và công khai.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
Drift đề xuất kế hoạch khôi phục bao gồm các yêu cầu đòi token hóa sau vụ khai thác liên quan đến $295M DPRK
Gần đây, Drift protocol đã vạch ra kế hoạch khôi phục sau một vụ khai thác trị giá 295 triệu USD liên quan đến tin tặc Triều Tiên. Đề xuất này bao gồm các yêu cầu được token hóa cho người dùng bị ảnh hưởng, một quỹ dựa trên doanh thu để hỗ trợ công tác khôi phục và một cuộc cải tổ bảo mật toàn diện. Drift đang phối hợp với cơ quan thực thi pháp luật để thu…
GateNews18phút trước
Do Kwon bị tuyên án 15 năm tại Mỹ, sự sụp đổ của Terra đã kích hoạt hơn 40 tỷ USD thua lỗ
Theo Digital Asset, Do Kwon, nhà sáng lập Terraform Labs, đã bị một thẩm phán liên bang của Mỹ tuyên án 15 năm tù vào ngày 12/12/2024 vì các tội danh gian lận và rửa tiền. Kwon dự kiến sẽ thụ án khoảng sáu năm trước khả năng bị dẫn độ sang Hàn Quốc, sau đó theo dõi một
GateNews2giờ trước
Bubblemaps: Token MYSTERY Có Dấu Hiệu Về Quyền Kiểm Soát Tập Trung, 90 Ví Nắm 90% Tổng Cung Tại Thời Điểm Ra Mắt
Theo nền tảng phân tích on-chain Bubblemaps, token MYSTERY cho thấy dấu hiệu kiểm soát tập trung ngay từ thời điểm ra mắt, với nền tảng này mô tả nó là một “vụ lừa đảo theo sách giáo khoa”. Bubblemaps tiết lộ rằng khoảng 90 ví đã tích lũy gần 90% tổng cung của token tại thời điểm ra mắt và đã được
GateNews4giờ trước
Kẻ tấn công Wasabi Protocol chuyển 5,9 triệu USD tiền bị đánh cắp sang Tornado Cash vào ngày 5 tháng 5
Theo nhà phân tích on-chain Specter, các kẻ tấn công của giao thức Wasabi đã chuyển khoảng 5,9 triệu USD tiền bị đánh cắp sang Tornado Cash vào ngày 5/5, hoàn tất một hoạt động trộn tiền tập trung. Số tiền này theo một lộ trình chuyển tiền phức tạp nhiều giai đoạn, liên quan đến các vụ xâm nhập trước đó tại KelpDAO và
GateNews8giờ trước
Ripple chia sẻ thông tin tình báo về các vụ hack của Triều Tiên khi các cuộc tấn công tiền mã hóa chuyển sang kỹ thuật lừa đảo xã hội
Theo thông báo của Crypto ISAC hôm thứ Ba, Ripple đang chia sẻ thông tin tình báo nội bộ về các tác nhân đe doạ liên quan đến Triều Tiên với ngành crypto, bao gồm các tên miền gắn với gian lận, địa chỉ ví và các chỉ báo xâm nhập từ các chiến dịch tấn công gần đây.
Động thái này diễn ra sau khoản 280 triệu USD D
GateNews10giờ trước