Según el investigador de Manifold, Ax Sharma, 30 plugins en ClawHub disfrazados como herramientas de IA legítimas se han descargado más de 9.800 veces mientras, en secreto, convertían los asistentes de IA de los usuarios en trabajadores de criptomonedas. Los plugins, publicados bajo la cuenta imaflytok, aparecen como planificadores de tareas y herramientas de supervisión habituales, pero contienen instrucciones ocultas que ejecutan operaciones no autorizadas.
Una vez instalados, los plugins registran automáticamente los asistentes de IA de los usuarios con servidores de terceros, generan monederos de criptomonedas y extraen claves privadas sin el consentimiento ni la notificación del usuario. A continuación, los asistentes se registran cada 4 horas en espera de asignaciones de tareas. Sharma señaló que los plugins no contienen código malicioso detectable por escáneres de seguridad, ya que solo usan interfaces estándar y herramientas legítimas, lo que los hace difíciles de identificar mediante revisiones de seguridad convencionales.
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el
Aviso legal.
Artículos relacionados
Los datos de clientes de Zondacrypto se ofrecen para la venta en la darknet por 550 euros y 0.6 BTC
Según Bitcoin.pl, los datos de clientes del fallido exchange polaco Zondacrypto se han ofrecido para la venta en la darknet, con dos paquetes disponibles. El paquete más pequeño, que contiene direcciones de correo electrónico y datos básicos de identificación, tiene un precio de aproximadamente 550 euros, mientras que el conjunto más grande, que incluye
GateNewsHace17m
El protocolo DEX de Sui, Aftermath Finance, se detiene tras el descubrimiento de una vulnerabilidad el 29 de abril
Según BlockBeats, Aftermath Finance, un protocolo DEX en la red Sui, descubrió una vulnerabilidad que afectaba al protocolo el 29 de abril y pausó las operaciones como medida de precaución. El equipo está investigando el problema en coordinación con socios de seguridad y está tomando medidas para minimizar
GateNewsHace57m
Ethereum sufre 4 ataques de contratos inteligentes en 48 horas, las pérdidas superan $1.5 millones
Mensaje de Gate News, 29 de abril — La red principal de Ethereum sufrió cuatro ataques de contratos inteligentes en las últimas 48 horas (27-29 de abril), lo que resultó en pérdidas combinadas que superan $1.5 millones, según GoPlus Security.
Los incidentes incluyeron un ataque al contrato agregador Onchain que causó $983,000 en pérdidas
GateNewshace3h
ZetaChain informa una vulnerabilidad en la mensajería entre cadenas, pérdida de $333,868 por el ataque del 24 de abril
Mensaje de Gate News, 29 de abril — ZetaChain publicó un informe post mortem que confirma que el ataque del 24 de abril explotó vulnerabilidades en su canal de mensajería entre cadenas. El incidente tuvo como resultado una pérdida total de $333,868 (principalmente USDC y USDT) en nueve transacciones en Ethereum, Arbitrum,
GateNewshace3h
美国法院以 $470 百万加密洗钱计划判处卡地亚后裔 8 年
Gate News 消息,4月29日——美国一法院已判处 Maximilien de Hoop Cartier(卡地亚奢侈珠宝家族的后裔)八年监禁,罪名是运营未获许可的场外加密货币交易所。检方称,该操作通过美国银行账户转移了超过 $470 百万的毒品所得
GateNewshace3h
La Comisión Financiera de Corea del Sur Remite Dos Casos de Manipulación del Mercado Cripto a Investigadores; Posibles Responsabilidades para Prestamistas de Claves de API
Mensaje de Gate News, 29 de abril — La Comisión Financiera de Corea del Sur decidió, en su octava reunión ordinaria, remitir dos casos de manipulación del mercado de activos virtuales a las autoridades de investigación. Los métodos de manipulación detectados combinaron tácticas tradicionales de los mercados de valores con técnicas de abuso de API
GateNewshace4h