Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 998 Биржи: 1420
Рыночная капитализация: $2 385 473 753 874,33
Объем за 24 ч: $63 409 811 838,008
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Слоумист

Специалисты SlowMist сообщили о масштабной атаке по модели supply chain poisoning в официальном плагин-центре ClawHub проекта OpenClaw. На фоне резкого роста популярности open-source AI Agent экосистемы, платформа быстро привлекла большое число разработчиков, однако слабые и формальные проверки привели к проникновению большого количества вредоносных компонентов Agent Skills. Они использовались для распространения Malware и создания скрытых каналов компрометации юзеров и разработчиков.

По данным Koi Security, в ходе сканирования 2857 Agent Skills выявлено 341 вредоносное расширение, что указывает на типичную модель взломов через плагины. В SlowMist дополнительно проанализировали более 400 индикаторов компрометации и обнаружили признаки организованной, пакетной атаки. Большинство вредоносных Agent Skills указывали на ограниченное число доменов и IP адресов, что говорит о централизованной инфраструктуре и повторяющемся сценарии заражения.

Ключевым элементом атаки стал файл SKILL.md, который используется как инструкция по установке и инициализации в экосистеме OpenClaw. В отличие от проверяемого кода, этот файл фактически выполняет роль точки входа, побуждая пользователей вручную запускать команды. Злоумышленники маскировали вредоносные инструкции под шаги установки зависимостей или настройки окружения, используя конструкции вроде Base64 декодирования и загрузки скриптов, что превращало текстовое описание в исполняемую цепочку.

Анализ показал, что большинство атак подразумевало двухэтапную модель загрузки. На 1-м этапе применялась обфускация, чтобы обойти поверхностные проверки и снизить вероятность обнаружения. На 2-м же происходила динамическая загрузка основного вредоносного расширения payload с внешних ресурсов, включая GitHub Release и сторонние текстовые хостинги. Такой подход позволял быстро менять полезную нагрузку без необходимости обновлять сами skills.

После подтверждения угрозы система MistEye, разработанная SlowMist для мониторинга Web3-рисков, оперативно сгенерировала высокоуровневые оповещения. В рамках инцидента было зафиксировано 472 вредоносных Agent Skills и связанных с ними IOCs, а вся информация передана клиентам.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
CME FedWatch: вероятность сохранения ставки ФРС в апреле оценивается в 99,5%
По данным CME FedWatch, вероятность того, что ФРС в апреле оставит процентные ставки без изменений, оценивается в 99,5%. Вероятность повышения ставки на 25 базисных пунктов составляет 0,5%.
Суд в США отказался пересматривать дело о расследовании в отношении главы ФРС Джерома Пауэлла
Американский судья отклонил запрос на повторное рассмотрение решения по делу о расследовании в отношении председателя ФРС Джерома Пауэлла, сообщает CNBC.
Рост занятости вне сельского хозяйства снижает тревожность рынка, ФРС, вероятно, сохранит осторожность
В Mutual of America Capital Management заявили, что рынок внимательно следит за мартовским отчетом по занятости вне сельского хозяйства, чтобы подтвердить устойчивость рынка труда. Данные о создании 178 000 новых рабочих мест и росте безработицы до 4,3% ослабили опасения, хотя сохраняются признаки замедления на фоне низкой активности найма и увольнений. По оценке компании, ФРС, вероятно, оставит ставки без изменений, продолжая действовать осторожно, чтобы сбалансировать краткосрочные риски и долгосрочную стабильность.
Рынок закладывает снижение ставки ФРС в 2026 году
Рыночные котировки указывают на ожидания снижения ставки ФРС в 2026 году, следует из данных торгов.
В США в марте создали 178 тыс. рабочих мест вне сельского хозяйства при прогнозе 60 тыс.
В марте число новых рабочих мест в несельскохозяйственном секторе США с учетом сезонности выросло на 178 тыс. против ожидаемых 60 тыс.