Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 575 Биржи: 1416
Рыночная капитализация: $2 410 315 417 228,14
Объём за 24 ч: $99 013 444 810,943
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Слоумист

Специалисты SlowMist сообщили о масштабной атаке по модели supply chain poisoning в официальном плагин-центре ClawHub проекта OpenClaw. На фоне резкого роста популярности open-source AI Agent экосистемы, платформа быстро привлекла большое число разработчиков, однако слабые и формальные проверки привели к проникновению большого количества вредоносных компонентов Agent Skills. Они использовались для распространения Malware и создания скрытых каналов компрометации юзеров и разработчиков.

По данным Koi Security, в ходе сканирования 2857 Agent Skills выявлено 341 вредоносное расширение, что указывает на типичную модель взломов через плагины. В SlowMist дополнительно проанализировали более 400 индикаторов компрометации и обнаружили признаки организованной, пакетной атаки. Большинство вредоносных Agent Skills указывали на ограниченное число доменов и IP адресов, что говорит о централизованной инфраструктуре и повторяющемся сценарии заражения.

Ключевым элементом атаки стал файл SKILL.md, который используется как инструкция по установке и инициализации в экосистеме OpenClaw. В отличие от проверяемого кода, этот файл фактически выполняет роль точки входа, побуждая пользователей вручную запускать команды. Злоумышленники маскировали вредоносные инструкции под шаги установки зависимостей или настройки окружения, используя конструкции вроде Base64 декодирования и загрузки скриптов, что превращало текстовое описание в исполняемую цепочку.

Анализ показал, что большинство атак подразумевало двухэтапную модель загрузки. На 1-м этапе применялась обфускация, чтобы обойти поверхностные проверки и снизить вероятность обнаружения. На 2-м же происходила динамическая загрузка основного вредоносного расширения payload с внешних ресурсов, включая GitHub Release и сторонние текстовые хостинги. Такой подход позволял быстро менять полезную нагрузку без необходимости обновлять сами skills.

После подтверждения угрозы система MistEye, разработанная SlowMist для мониторинга Web3-рисков, оперативно сгенерировала высокоуровневые оповещения. В рамках инцидента было зафиксировано 472 вредоносных Agent Skills и связанных с ними IOCs, а вся информация передана клиентам.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Coinbase Prime объединяет спот и фьючерсы и запускает кросс-маржу для институциональных клиентов
Coinbase Prime интегрирует сервисы с регулируемым CFTC брокером Coinbase Financial Markets и откроет круглосуточную торговлю более чем 20 фьючерсными контрактами. Компания также добавит «бессрочные» фьючерсы через Coinbase Derivatives и предложит единое перекрестное обеспечение маржи, чтобы весь баланс счета работал как общий залог для спота и фьючерсов. Coinbase рассчитывает, что это повысит эффективность капитала и укрепит ее институциональное направление, включая хранение, управление рисками, финансирование, кредитование и исполнение сделок.
Tether вложила $7,5 млн в Utexo для развития расчетов в USDT в сети Bitcoin
Tether вместе с инвесторами Big Brain Holdings, Portal Ventures и Franklin Templeton вложила $7,5 млн в стартап Utexo, который разрабатывает инфраструктуру для прямых расчетов в USDT в сети Bitcoin и платежей через Lightning Network. По словам CEO Tether Паоло Ардоино, это усилит роль Bitcoin как глобальной сети долларовых расчетов; объем USDT сейчас составляет около $184 млрд.
Доллар укрепился на 1,5% за неделю на фоне напряженности на Ближнем Востоке и роста цен на нефть
Доллар показал лучшую неделю за последний год, укрепившись как защитный актив на фоне конфликта на Ближнем Востоке и подорожания нефти. Спотовый индекс доллара за неделю прибавил 1,5% — это максимум с конца 2024 года, а трейдеры сократили ожидания снижения ставки ФРС из-за усиления инфляционных рисков. Слабые данные по занятости в США лишь кратковременно давили на курс, после чего доллар продолжил рост, а доходность 10-летних гособлигаций США повышалась пятый день подряд.
Серебро подорожало более чем на 3,00% и торгуется по $84,76 за унцию
Спотовая цена на серебро за день выросла более чем на 3,00% и сейчас составляет $84,76 за унцию. Спотовое золото превысило $5150 за унцию, прибавив 1,36% за день.
Трамп потребовал от Ирана «безусловной капитуляции», рынки реагируют на эскалацию на Ближнем Востоке
Президент США Дональд Трамп заявил, что США не будут вести переговоры о прекращении войны с Ираном и потребовал «безусловной капитуляции», добавив, что до этого никакого соглашения не будет. На фоне продолжающихся авиаударов США и Израиля по Ирану в Белом доме допускают затяжной конфликт, а Тегеран отверг сообщения о попытках перемирия через разведканалы и пообещал дальше сопротивляться военному присутствию США в регионе. Эскалация уже ударила по рынкам: нефть Brent поднялась почти до двухлетнего максимума, усилились опасения по инфляции, мировые облигации оказались под давлением, а доллар показал самый большой недельный рост с 2024 года.