Aviso: OpenClaw Gateway apresenta uma vulnerabilidade de alto risco, atualize imediatamente para a versão 2026.2.25 ou superior

PANews 2 de março de notícias, a comunidade chinesa do GoPlus lançou um alerta, o OpenClaw Gateway apresenta uma vulnerabilidade de alto risco. Atualize imediatamente para a versão 2026.2.25 ou superior, audite e revogue credenciais, chaves API e permissões de nó desnecessárias concedidas ao agente. A análise indica que o OpenClaw funciona vinculando-se ao WebSocket Gateway no localhost, que serve como a camada central de coordenação do agente e é uma parte importante do OpenClaw. Este ataque aproveita uma fraqueza na camada Gateway, bastando que o usuário acesse um site malicioso controlado por hackers no navegador.

A cadeia completa do ataque é a seguinte:

  1. A vítima acessa um site malicioso controlado pelos hackers no navegador;
  2. O JavaScript na página inicia uma conexão WebSocket com o gateway OpenClaw no localhost;
  3. Em seguida, o script de ataque tenta quebrar a senha do gateway por força bruta várias centenas de vezes por segundo;
  4. Após sucesso, o script de ataque registra silenciosamente o dispositivo como confiável;
  5. O atacante obtém controle de nível administrador do Agent.
Ver original
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

A carteira do Solv Protocol de Bitcoin foi atacada, com 2,7 milhões de dólares em SolvBTC roubados expostos

Solv Protocol anunciou que o seu fundo de reserva de Bitcoin foi alvo de um ataque direcionado, resultando numa perda de aproximadamente 2,7 milhões de dólares. Os atacantes exploraram uma vulnerabilidade de duplo cunhagem no contrato inteligente, inflando a quantidade de tokens para 567.000.000 e trocando por 38 SolvBTC. A Solv compromete-se a compensar integralmente os utilizadores afetados e está a colaborar com várias empresas de segurança na investigação, para evitar que eventos semelhantes aconteçam novamente.

MarketWhisper58m atrás

PsiQuantum inicia construção de instalação de milhões de qubits, cientistas afirmam que essa escala é suficiente para quebrar a criptografia do Bitcoin

A empresa de computação quântica PsiQuantum iniciou em Chicago a construção de uma instalação de computação quântica de milhões de qubits, tendo já utilizado 500 toneladas de aço. O objetivo é tornar a computação quântica comercialmente viável, apoiando a próxima geração de supercomputadores de IA. Cientistas alertam que a computação quântica pode ameaçar a segurança criptográfica do Bitcoin.

GateNews1h atrás

Solv Protocol foi roubado aproximadamente 38 SolvBTC, cerca de 2,7 milhões de dólares

Solv Protocol anunciou que a sua Vault única de BRO foi vulnerável, afetando menos de 10 utilizadores, com uma perda de aproximadamente 2,7 milhões de dólares em SolvBTC. Outros fundos estão seguros e foram tomadas medidas preventivas. A equipa oficial contactou o hacker, oferecendo 10% de recompensa white hat em troca dos fundos.

GateNews2h atrás

TRM Labs Relata $35B Perda para Golpes de Criptomoedas em Todo o Mundo em 2025

A TRM Labs relata um aumento do fraude global em criptomoedas, atingindo $35 mil milhões em 2025, provavelmente subestimando as perdas reais. Um treino aprimorado e ferramentas de blockchain são essenciais para que as forças de segurança combatam eficazmente esquemas de fraude sofisticados.

TheNewsCrypto12h atrás

Irão e Coreia do Norte estão a usar! As stablecoins tornaram-se a principal ativo virtual para transações ilegais, com um montante envolvido de 51 mil milhões de dólares.

De acordo com o relatório do FATF, as stablecoins tornaram-se os ativos preferidos para transações ilegais, sendo amplamente utilizadas em países como Irã e Coreia do Norte. A organização apela a um reforço na supervisão dos emissores de stablecoins e indica que, em 2025, as stablecoins representarão a maior parte das transações ilegais de ativos virtuais. Para enfrentar esses desafios, o FATF recomenda que os emissores reforcem as capacidades técnicas para melhorar a eficiência regulatória.

区块客12h atrás
Comentário
0/400
Sem comentários