ClawHub サプライチェーン攻撃: 472 悪質スキル

BTC

BTC/USDT

$77,536.40
-0.18%
24時間出来高

$777,001,963.02

24時間高/安

$78,665.30 / $76,954.50

差額: $1,710.80 (2.22%)

Long/Short
42.6%
Long: 42.6%Short: 57.4%
ファンディングレート

-0.0018%

ショートが支払い

データはCOINOTAG DATAから取得リアルタイム
Bitcoin
Bitcoin
日足

$77,482.54

-0.99%

出来高 (24時間): -

レジスタンスレベル
レジスタンス 3$85,147.54
レジスタンス 2$82,985.48
レジスタンス 1$78,640.56
価格$77,482.54
サポート 1$77,011.20
サポート 2$74,089.00
サポート 3$72,236.41
ピボット (PP):$77,822.16
トレンド:上昇トレンド
RSI (14):62.4
(13:08 UTC)
1分で読めます

目次

1460 閲覧
0 コメント

サイバーセキュリティ企業SlowMistが月曜日に公開したレポートによると、オープンソースのAIエージェントプロジェクトOpenClawの公式プラグインマーケットプレイスClawHubが、サプライチェーン毒化攻撃の標的となった。攻撃者は、弱いまたは存在しない審査メカニズムのため、悪意ある「skills」をアップロードしてユーザーに拡散するためにプラットフォームを悪用した。SlowMistのWeb3指向の脅威インテリジェンスソリューションMistEyeは、プラットフォーム上の472の悪意あるskillに対して高深刻度の警告を発した。

OpenClaw上の472のAIスキルに関するセキュリティレポート。出典:SlowMist

ClawHubで472の悪意あるスキル検出

悪意あるスキルは、依存関係インストールパッケージとして偽装されてダウンロードされた後、バックドア機能をトリガーする悪意あるコマンドを含んでいる。これらのバックドアは、BTC詳細分析のような暗号ツールで使用されるBase64エンコーディングでパスワードと個人ファイルを盗み、データ窃取後に恐喝を引き起こす。攻撃の大部分は、2025年7月に登録されたsocifiapp[.]comドメインとPoseidonインフラに関連する同じIPアドレスから発生している。

攻撃者が標的とした暗号通貨と金融スキル

スキルはしばしば暗号資産、金融データ、自動化ツール関連の名前を持ち、ユーザーの警戒を下げようとしている。SlowMistは、協調したグループの大規模作戦を示唆している。このような攻撃は、BTC先物取引のようなプラットフォームでデータ窃取を容易にし、Web3エコシステムを脅かしている。Koi Securityの2月1日レポートでも、2.857スキル中341が悪意あるコードを含むと述べられている。

供給毒化攻撃に関連する悪意あるドメイン。出典:SlowMist

サプライチェーン毒化手法とリスク

サプライチェーン毒化は、信頼できるプラットフォームに侵入して拡散する戦術である。ClawHubの弱い審査は、攻撃者に悪意あるコード注入の機会を与えた。バックドアは、隠しコマンドで機密データを外部送信し、恐喝を生む。MistEyeの早期警告が、この規模(472スキル)の脅威を明らかにした。

OpenClawユーザー向けセキュリティ推奨事項

  • SKILL.mdリソースと依存関係を手動で確認せよ。
  • 疑わしい権限要求に注意せよ。
  • SlowMistやKoiなどのレポートをフォローせよ。
  • 暗号ウォレットを追加で保護せよ。

この攻撃は、AI-Web3交差点のセキュリティ脆弱性を強調している。

トレーディングアナリスト: Akiko Watanabe

短期取引戦略の専門家

この分析は投資アドバイスではありません。ご自身で調査してください。

AW

Akiko Watanabe

COINOTAG yazarı

Tüm yazılarını gör

コメント

コメント

その他の記事