警告:OpenClaw Gatewayに深刻な脆弱性が存在します。直ちに2026.2.25以上のバージョンにアップグレードしてください。

PANews 3月2日報道、GoPlus中国語コミュニティは警告を発表しました。OpenClaw Gatewayには高危険度の脆弱性が存在します。直ちに2026.2.25以降のバージョンにアップグレードし、監査を行い、Agentインスタンスに不要な証明書、APIキー、ノード権限を取り消してください。分析によると、OpenClawはローカルホストにバインドされたWebSocket Gatewayを通じて動作しており、このGatewayはAgentのコア調整層としてOpenClawの重要な構成要素です。今回の攻撃はGateway層の弱点を狙ったもので、条件は一つだけです:ユーザーがブラウザでハッカーが制御する悪意のあるウェブサイトにアクセスすることです。

攻撃の全体の流れは以下の通りです:

  1. 被害者がブラウザで攻撃者が制御する悪意のあるウェブサイトにアクセス;
  2. ページ内のJavaScriptがローカルホスト上のOpenClawゲートウェイにWebSocket接続を試みる;
  3. その後、攻撃スクリプトは毎秒数百回のブルートフォース攻撃でゲートウェイのパスワードを破解しようと試みる;
  4. 破解に成功すると、攻撃スクリプトは静かに信頼されたデバイスとして登録される;
  5. 攻撃者はAgentの管理者レベルの制御権を獲得する。
原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

トレーダーのWesleyは車内で追跡器を発見し、すでに通報して同行者に安全に注意するよう警告しました。

Gate Newsによると、3月7日に、トレーダーのWesleyがXプラットフォームに投稿し、3日前に未知の追跡装置の通知を携帯電話で受け取ったことを述べた。今日、その装置を車のエンジンフードの下で発見し、自分が追跡対象であると考えている。すでに警察に通報済みだ。彼は同行者に対し、携帯電話の「未知の装置」通知を無視せず、車両を注意深く点検するよう呼びかけている。

GateNews52分前

イラン、北朝鮮も使用!安定した仮想通貨は違法取引の主要な資産となり、関与した詐欺の額は510億ドルに達している

FATFの報告によると、ステーブルコインは違法取引の主要な資産となっており、特にイランや北朝鮮などの国で広く使用されています。同組織は、ステーブルコインの発行者に対する規制を強化するよう呼びかけており、2025年にはステーブルコインが違法な仮想資産取引の大部分を占めると指摘しています。これらの課題に対応するために、FATFは発行者に対して技術能力の向上を促し、規制の効率化を図ることを提案しています。

区块客1時間前

香港上環の両替店で顧客が刃物を持った強盗に襲われ、警察が事前に配置して容疑者を逮捕

最近、香港の上環で刃物を持った強盗事件が発生し、2人の被害者が両替店で約1000万香港ドルを換金した後に襲われました。警察は容疑者を逮捕し、被害者に財産の損失はありませんでした。これは過去3ヶ月以内にこの地域で起きた3件目の巨額現金強盗事件であり、警察は事件の関連性や犯罪グループの背景について調査を進めています。

GateNews9時間前

Warden Protocolは疑似的な逃亡の疑いがあり、トークン価格は上場以来90%暴落しています。

Gate Newsの報告によると、3月7日に、コミュニティユーザーのフィードバックを受けて、Warden Protocol(WARD)が疑似的に逃亡した可能性があり、そのトークン価格は上場した特定のCEXのAlphaセクション以来、90%暴落しています。報告によると、Warden Protocolは以前、意図駆動型のモジュール式ブロックチェーンネットワークとして位置付けられていましたが、その後、AI関連のストーリーに方向転換しました。このプロジェクトは、以前、チームの3人の共同創設者全員が某CEXの背景を持つと自称していました。

GateNews10時間前

ブラックロック、260億ドルのプライベートクレジットファンドの引き出し制限、DeFiおよび暗号市場に波及の可能性

ブラックロック傘下のプライベートクレジットファンドは、引き出しリクエストの増加により引き出しを制限し始め、市場はプライベートクレジットとDeFiエコシステムに対して懸念を抱いている。アナリストは、潜在的な資産の減損やデフォルトが流動性の引き締めを引き起こし、従来のクレジット市場と暗号市場に影響を与える可能性があると警告している。

GateNews14時間前

Sillytunaハッカーが盗まれた暗号資産の資金で$10M を超える

Sillytunaハッカーは、主にビットコインとDAIを使用して、取引所やミキサーを通じて出所を隠すために、盗まれた資金を$10M 以上洗浄しました。これらの動きにもかかわらず、彼らは依然として$19M の盗まれた資産を保有しています。

BlockChainReporter21時間前
コメント
0/400
コメントなし