「立即訂閱」 A級透明度項目半月報,發現 1% 的項目
API 下載RootData App

慢霧,ClawHub 開發者請注意釣魚和憑據洩露風險

2026-03-13 11:57:56

分享至

ChainCatcher 消息,慢霧科技首席信息安全官 23pds 發文提醒稱,ClawHub 開發者請注意釣魚和憑據洩露風險。目前 ClawHub 依賴開發者 GitHub 一鍵登錄,之前 Sha1-Hulud 蠕蟲竊取大量開發者的 GitHub 憑據,攻擊者可能會伺機攻擊 Skills。

攻擊路徑為:憑證竊取→攻擊者獲取 GitHub 權限→以開發者身份登錄 ClawHub→發布惡意 Skills 植入後門→用戶下載安裝後執行惡意代碼導致系統入侵。

最近融資

查看更多
$3M 03-12
$10M 03-12

近期發行Token

查看更多
03-11
03-08
03-04

𝕏 最新關注

查看更多
03-12
03-12
03-12