GoPlus: Skill, yang pernah menduduki puncak daftar unduhan ClawHub, ternyata adalah program trojan, beberapa pengguna sudah mengalami kerugian aset.
Foresight News melaporkan, menurut pemantauan GoPlus, Skill "What Would Elon Do" yang pernah menduduki puncak daftar unduhan ClawHub sebenarnya adalah program trojan. Penyerang menggunakan bot untuk meningkatkan jumlah unduhan dan memanipulasi peringkat agar skill ini menjadi populer, sehingga menarik banyak pengguna untuk menginstalnya.
Setelah Skill berbahaya ini diinstal, ia akan mencuri kunci SSH pengguna, private key dompet kripto, serta cookie browser, dan membangun reverse shell ke server penyerang, yang telah menyebabkan kerugian aset nyata bagi pengguna. Insiden ini mengungkap jalur serangan rantai pasokan baru yang serius dalam ekosistem Skill. GoPlus mengingatkan pengguna untuk berhenti menjalankan OpenClaw tanpa perlindungan.
Selain itu, menurut pengungkapan dari chiefofautism, ditemukan total 1184 Skill berbahaya di seluruh pasar ClawHub, di mana satu penyerang secara mandiri mengunggah 677 paket berbahaya.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai

Uni Eropa mempertanyakan mengapa sebuah bursa masih beroperasi setelah diminta untuk hengkang.

Ringkasan pendapat rapat Bank of Japan bulan September menunjukkan sikap "hawkish": mayoritas anggota mendukung untuk terus menaikkan suku bunga, beberapa menyerukan percepatan langkah.
Ringkasan hasil rapat Bank Sentral Jepang pada bulan September menunjukkan bahwa beberapa pembuat kebijakan menilai perlunya mempercepat laju kenaikan suku bunga, atau segera mendekatkan suku bunga ke "target" bank sentral, sehingga meningkatkan kemungkinan kenaikan suku bunga lebih lanjut.
