TechFlow rapporte que, le 10 mars, selon une divulgation de 23pds, directeur de la sécurité de l’information chez SlowMist Technologies, le système de renseignement a détecté un package npm malveillant nommé « @openclaw-ai/openclawai », qui mène une attaque en plusieurs couches. Ce package malveillant se fait passer pour un outil en ligne de commande légitime appelé « OpenClaw Installer », dans le but de voler des informations sensibles des utilisateurs, notamment les identifiants système, les clés privées de portefeuilles cryptographiques, les données des navigateurs, les clés SSH et la base de données Apple Keychain.
Dédié à des analyses Web3 approfondies
Je veux contribuer
Demande de reportage
Avertissement : tout le contenu de ce site ne constitue pas un conseil en investissement et aucun service de signal ou d’incitation au trading n’est fourni. Conformément à l’avis des dix ministères, dont la Banque populaire de Chine, sur la prévention des risques liés au trading de cryptomonnaies, veuillez rester vigilants face aux risques. Contact : support@techflowpost.com ICP n° 琼ICP备2022009338号




