伪装为 AI 工具的 30 个恶意插件在 ClawHub 上被下载超过 9,800 次

changhuan2026-04-29 18:25:34t

据 Manifold 研究员 Ax Sharma 称,ClawHub 上共有 30 个以合法 AI 工具为幌子的插件已被下载超过 9,800 次,同时在暗中将用户的 AI 助手转换为加密货币劳工。这些插件由账号 imaflytok 发布,看起来像常规的任务调度器和监控工具,但其中包含会执行未经授权操作的隐藏指令。

一旦安装,这些插件会自动将用户的 AI 助手注册到第三方服务器,生成加密货币钱包,并在未经用户同意或告知的情况下提取私钥。随后,这些助手每 4 小时“报到”一次,等待任务分配。Sharma 指出,这些插件不包含安全扫描器可检测到的恶意代码,仅使用标准接口和合法工具,因此很难通过常规安全审查识别出来。

欧盟的加密货币交易所将在六个月后遵守《旅行规则》

欧洲银行管理局宣布,欧盟的加密货币交易所将在六个月后遵守《旅行规则》。根据新的欧盟法规(EU2023/1113),自12月30日起,加密货币交易所需报告资金和加密资产转账信息,增强反洗钱(AML)和打击资助恐怖主义(CF...

苏富比拍卖 Ether Rock 28,预估价值达 70 万美元

知名拍卖行苏富比已上线EtherRock28密封竞价拍卖,潜在价值为50万至70万美元,拍卖将持续至2月21日。EtherRock于2017年12月25日被创作推出。值得注意的是,链上数据显示,在该拍卖的前一日2月13日,EtherRock19以279...

国务院:全面引入区块链等技术,对绿色电力生产、消费等环节开展全链条认证

国务院办公厅近日印发《关于完善全国统一电力市场体系的实施意见》,提出加快建立绿色电力消费认证机制,全面引入区块链等技术,对绿色电力生产、消费等环节开展全链条认证,并持续强化绿色电力消费溯源,研究将绿证...

币安将于 5 月 6 日 0 时在创新区上线 FLOKI(FLOKI)和Pepe(PEPE)

币安宣布将于5月6日0时在创新区上线FLOKI(FLOKI)和Pepe(PEPE),并开放FLOKI/USDT、FLOKI/TUSD、PEPE/USDT、PEPE/TUSD现货交易对。并将于5月6日00:30上线USDⓈ-M1000PEPE...

鲸鱼从大型 CEX 提取 2010 万枚 RAVE,约占流通供应的 8.1%

4月26日,据链上数据,某大型CEX的热钱包在过去8小时内转出约2010万枚RAVE代币,价值约1846万美元。这2010万枚RAVE代币被分配到8个独立地址中,每笔转出的数量在145万到351万枚代币之间。此次转出约占RAVE流通供应的...

上一篇:Tron 4 月活跃地址达 7609 万,较上月增长 46.72%
下一篇:4月29日盘前:美国股指期货涨跌不一,纳斯达克涨0.18%,英伟达涨0.31%