TechFlow 보도에 따르면, 3월 10일 스로우미스트(SlowMist) 테크놀로지의 최고정보보안책임자(Chief Information Security Officer)인 23pds가 밝힌 바에 따르면, 인텔리전스 시스템이 “@openclaw-ai/openclawai”라는 악성 npm 패키지를 다층 공격으로 사용하고 있음을 탐지했다. 이 악성 패키지는 합법적인 명령줄 도구인 OpenClaw Installer를 사칭하며, 사용자의 민감한 정보(시스템 자격 증명, 암호화 지갑의 개인 키, 브라우저 데이터, SSH 키, Apple Keychain 데이터베이스 등)를 탈취하려는 목적을 가지고 있다.
Web3 심층 보도에 집중하고 흐름을 통찰
기고하고 싶어요
보도 요청
위험 고지: 본 사이트의 모든 콘텐츠는 투자 조언이 아니며, 어떠한 매매 신호·거래 유도 서비스도 제공하지 않습니다. 인민은행 등 10개 부처의 「가상화폐 거래·투기 위험 방지 및 처리에 관한 통지」에 따라 투자자 여러분의 리스크 인식을 높이시기 바랍니다. 문의 / support@techflowpost.com 琼ICP备2022009338号




