PANews 3月2日報道、GoPlus中国語コミュニティは警告を発表しました。OpenClaw Gatewayには高危険度の脆弱性が存在します。直ちに2026.2.25以降のバージョンにアップグレードし、監査を行い、Agentインスタンスに不要な証明書、APIキー、ノード権限を取り消してください。分析によると、OpenClawはローカルホストにバインドされたWebSocket Gatewayを通じて動作しており、このGatewayはAgentのコア調整層としてOpenClawの重要な構成要素です。今回の攻撃はGateway層の弱点を狙ったもので、条件は一つだけです:ユーザーがブラウザでハッカーが制御する悪意のあるウェブサイトにアクセスすることです。
攻撃の全体の流れは以下の通りです:
- 被害者がブラウザで攻撃者が制御する悪意のあるウェブサイトにアクセス;
- ページ内のJavaScriptがローカルホスト上のOpenClawゲートウェイにWebSocket接続を試みる;
- その後、攻撃スクリプトは毎秒数百回のブルートフォース攻撃でゲートウェイのパスワードを破解しようと試みる;
- 破解に成功すると、攻撃スクリプトは静かに信頼されたデバイスとして登録される;
- 攻撃者はAgentの管理者レベルの制御権を獲得する。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
ユーザーページのウォレット情報が丸見えに!オンチェーン探偵 ZachXBT が Axiom の従業員によるインサイダー取引の疑いを暴露
著名なオンチェーン探偵のZachXBTは、暗号取引所Axiomの従業員が内部ツールを悪用してユーザーのウォレットを覗き見し、これらの情報を利用してインサイダー取引を行った可能性を暴露しました。Axiomは関連するアクセス権を撤回し、違反行為の調査を進めていると表明し、これはチーム全体の価値を示すものではないと強調しています。この調査は市場で大きな話題となり、予測したイベントで利益を得たトレーダーもいます。
区块客1時間前
ロシア中央銀行が暗号詐欺を警告、84%のマルチレベルマーケティング組織が仮想通貨を使った資金調達を行っている
ロシア中央銀行は暗号詐欺活動の急増を警告し、2025年の報告書で84%の詐欺師が暗号通貨を用いて資金調達を行っていると指摘しています。昨年、7,087件の金融詐欺計画を特定し、そのうち80%がオンラインで運営されていました。中央銀行は関連ウェブサイトの封鎖や規制の強化を行い、海外の暗号取引所の制限も計画しています。合法的な企業を選んで投資する必要性を強調しています。
MarketWhisper1時間前
PeckShield:2月の暗号資産損失が69%減少、大規模なハッカーの不在が主な要因
PeckShieldの報告によると、2026年2月の暗号資産の損失額は2,650万ドルに減少し、月間最低水準となった。主な要因は、大規模な攻撃の発生がなかったこと、市場の変動による戦略への影響、そして強化されたセキュリティ対策である。当月の最大損失事件はYieldBloxとIoTeXであり、両者で全損失の約70%以上を占めている。専門家は、今後も損失は減少傾向を続けると予測しているが、フィッシング詐欺には引き続き注意が必要である。
MarketWhisper2時間前
韓国、デジタル資産管理の脆弱性を認める:財務大臣、暗号資産規制の全面改革を発表
韓国政府は公共部門のデジタル資産管理を全面的に見直す方針を示し、副総理のク・ユンチョルは監督と安全メカニズムの強化、特に暗号資産の差し押さえ手続きの流れを改善することを発表しました。この措置は、最近の管理ミスによる世論の圧力を受けてのもので、政府は関係機関と連携して関連手続きを体系的に点検し、再発防止のためにより厳格な安全規範を策定します。
GateNews2時間前
Inverse Financeは攻撃を受け、約24万ドルの損失を被り、ユーザーは今後も清算され続ける可能性がある
PANewsの3月2日の報道によると、BlockSec Phalconの監視システムは数時間前にイーサリアム上のInverse Financeコントラクトに対する疑わしい取引を検出し、約24万ドルの損失を引き起こしました。この事件はDOLAの価格操作に関与している可能性があり、複数のユーザーがコントラクトの清算を余儀なくされました。BlockSecはプロジェクト側に連絡を取ったが、まだ返信は得られていません。その他のユーザーに影響があるかどうかは不明なため、現時点では詳細な技術情報は公開せず、関係するユーザーに直ちに行動を取るよう注意喚起しています。
GateNews2時間前
ハミニの死は予測市場の底を試す:Kalshiは返金を決定「死人の利益に頼らない」、Polymarketはインサイダー取引で百万円の噂
Kalshiはハミニ市場において「死亡免責条項」の導入を発表し、すべての手数料を返金し、死亡前の最後の取引価格で清算します。これに対して一部のユーザーから反発があり、利益制限は不公平だと考えています。一方、Polymarketはインサイダー取引の疑いに直面しており、6人のトレーダーがイラン空爆前に約100万ドルの利益を得たとされ、市場は広く注目しています。
動區BlockTempo4時間前