慢雾:警惕恶意 npm 包,伪装命令行工具窃取钱包私钥等敏感数据

honghaier2026-03-10 12:09:41
据慢雾科技首席信息安全官 23pds 提醒引用 MistEye 情报,需警惕名为 “@openclaw-ai/openclawai” 的恶意 npm 包。该包伪装为名为 “OpenClaw Installer” 的合法命令行工具,部署多层攻击链,疑可窃取系统凭证、加密钱包私钥、浏览器数据、SSH 密钥及 Apple Keychain 数据库等敏感信息。

Web3 数据平台 Spice AI 完成 1350 万美元种子轮融资

Web3数据平台SpiceAI完成1350万美元种子轮融资,MadronaVentureCapital领投,BlackbirdVentures等参投。SpiceAI的核心工具spice.xyz支持从区块链中提取基于SQL的数据,旨在促进开发人员的机器学习和AI应用程序。(Th...

NFT 游戏 Ragnarok CEO 因投资 ETH 造成项目国库亏损

NFT游戏RagnarokCEO0xfanfaron发文称,他将项目4月通过NFT销售获得的1550万美元用于投资ETH,但在该过程造成了182.7万美元损失。他表示自己是出于使国库资产多样化和对项目有利的想法做出的决定,他会对造成的损失负...

游戏 ID 数据基础设施 CARV 链上活跃度激增,交易笔数达 65.5 万创历史新高

据DappRadar数据,专注于游戏的ID数据基础设施CARV在近一个月链上活跃度大幅增长,在1月19日其独立活跃钱包数(UAW)近58万,交易笔数达65.5万笔,均创下历史新高,其中当日UAW已排名多链dAPPs第二位,这一增长可能...

加拿大重罚加密公司 Cryptomus,金额达 1.26 亿美元创该机构历史新高

据彭博社,加拿大反洗钱监管机构FINTRAC宣布,对加密公司Cryptomus(运营实体为XeltoxEnterprisesLtd)处以1.77亿加元(约1.26亿美元)罚款,创该机构历史最高纪录。Cryptomus被指在2024年7月一个月内逾千次未上报涉...

Kraken 联合 CEO Arjun Sethi 批评英国加密监管过于严苛

据FT,Kraken联合CEOArjunSethi批评英国加密监管过于严苛,称现行规则让用户在交易前必须经过多重风险提示与评估,形同“香烟盒警告”,严重影响资金流动与用户体验。Sethi表示,由于监管限制,英国用户无法使用约四...

上一篇:Token2049 Dubai 将按计划举办,注册人数接近售罄
下一篇:以太坊基金会安全研究员 Fredrik:以太坊基金会漏洞赏金计划最高奖金提高至 100 万美元