Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 973 Биржи: 1424
Рыночная капитализация: $2 214 458 172 308,57
Объем за 24 ч: $92 339 549 453,997
ETH Газ: 0,314 Gwei
Быстро
0,386 Gwei
Стандарт
0,314 Gwei
Медленно
0,286 Gwei
Слоумист

Специалисты SlowMist сообщили о масштабной атаке по модели supply chain poisoning в официальном плагин-центре ClawHub проекта OpenClaw. На фоне резкого роста популярности open-source AI Agent экосистемы, платформа быстро привлекла большое число разработчиков, однако слабые и формальные проверки привели к проникновению большого количества вредоносных компонентов Agent Skills. Они использовались для распространения Malware и создания скрытых каналов компрометации юзеров и разработчиков.

По данным Koi Security, в ходе сканирования 2857 Agent Skills выявлено 341 вредоносное расширение, что указывает на типичную модель взломов через плагины. В SlowMist дополнительно проанализировали более 400 индикаторов компрометации и обнаружили признаки организованной, пакетной атаки. Большинство вредоносных Agent Skills указывали на ограниченное число доменов и IP адресов, что говорит о централизованной инфраструктуре и повторяющемся сценарии заражения.

Ключевым элементом атаки стал файл SKILL.md, который используется как инструкция по установке и инициализации в экосистеме OpenClaw. В отличие от проверяемого кода, этот файл фактически выполняет роль точки входа, побуждая пользователей вручную запускать команды. Злоумышленники маскировали вредоносные инструкции под шаги установки зависимостей или настройки окружения, используя конструкции вроде Base64 декодирования и загрузки скриптов, что превращало текстовое описание в исполняемую цепочку.

Анализ показал, что большинство атак подразумевало двухэтапную модель загрузки. На 1-м этапе применялась обфускация, чтобы обойти поверхностные проверки и снизить вероятность обнаружения. На 2-м же происходила динамическая загрузка основного вредоносного расширения payload с внешних ресурсов, включая GitHub Release и сторонние текстовые хостинги. Такой подход позволял быстро менять полезную нагрузку без необходимости обновлять сами skills.

После подтверждения угрозы система MistEye, разработанная SlowMist для мониторинга Web3-рисков, оперативно сгенерировала высокоуровневые оповещения. В рамках инцидента было зафиксировано 472 вредоносных Agent Skills и связанных с ними IOCs, а вся информация передана клиентам.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Аналитик: всплеск VIX быстро сошел на нет, настроения на рынке США остаются в целом оптимистичными
Аналитик Дивьянг Шах сообщил, что в прошлую пятницу на фондовом рынке США, особенно в сегментах искусственного интеллекта и высоких технологий, прошла резкая распродажа на фоне скачка индекса VIX выше 20. По его словам, напряжение постепенно спадает: спред между ближайшим фьючерсом на VIX и спотом вернулся к уровню равновесия, а кривая фьючерсов немного снизилась, сохранив восходящий наклон. Это указывает на отсутствие кардинального разворота фундаментальных тенденций, при том что инвесторы по-прежнему осторожны после недавнего роста техсектора.
Serenity назвал перспективными ряд ИИ-акций малых и средних компаний и раскрыл свои покупки NBIS, TSEM и AAOI
Инвестор Serenity сообщил, что на нынешнем рынке акции компаний, связанных с искусственным интеллектом, с капитализацией примерно от $10 до $100 миллиардов остаются привлекательными для торговли и могут выглядеть интереснее, чем уже заметно подорожавшие Arm Holdings и Marvell Technology. В список он включил aSX, Sumitomo Electric, JBL, VICR, GFS, AAOI, AlChip, TSEM, FN, Furukawa Electric, CLS, NBIS, NOK, AMKR, LITE и COHR, а из личных вложений назвал только NBIS, TSEM и AAOI, отметив потенциал дальнейшего роста.
Morpho привлекла $175 млн в раунде под руководством a16z Crypto и Paradigm
DeFi-протокол кредитования Morpho закрыл раунд на $175 млн, который возглавили a16z Crypto, Paradigm и Ribbit Capital при участии Apollo Funds, Circle Ventures и VanEck, сообщает Fortune. Оценку раунда рассчитали по средней цене токена Morpho за последний месяц, в результате чего проект оценили примерно в $20 млрд. Morpho помогает институциональным клиентам запускать на блокчейне настраиваемые рынки кредитования, среди его партнеров — Coinbase, Kraken, Anchorage Digital и Galaxy Digital, а TVL протокола составляет около $6,6 млрд.
Nasdaq создала Институт экономических исследований с приоритетом на искусственный интеллект
Nasdaq объявила о запуске Института экономических исследований Nasdaq, который займется изучением ключевых факторов, влияющих на мировую экономику и рынки капитала. Первым приоритетным направлением назначен искусственный интеллект: институт будет анализировать его долгосрочное влияние на производительность, рынок труда, бизнес и распределение капитала, а также на развитие финансовых рынков.
Дайджест криптовалютных новостей за неделю с 1 по 7 июня 2026 года
В настоящее время обстановку на крипторынке стабильной назвать нельзя. Биткоин продолжает терять в цене. Продолжающийся отток из спотовых фондов лишь усиливает эту...