• Купить
  • Продать
  • Форум
Воскресенье, 21 июня, 2026
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная forklog.com

В CertiK предупредили о рисках кражи криптовалют через OpenClaw

Zordan by Zordan
31.03.2026
В forklog.com
57 1
0
44
Поделилось
1.5k
Просмотров
ВкПоделиться в Telegram

openclaw

Related articles

Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

21.06.2026
Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

21.06.2026

Массовое использование цифровых ассистентов несет критические риски: пользователи становятся уязвимы для утечек данных, взломов и кражи криптоактивов. Об этом предупредили специалисты CertiK. 

What happens when an AI agent gets broad access before security catches up?

Our latest report examines OpenClaw’s attack surface, from gateway takeover and identity bypass to prompt injection and supply chain risk.

Read the full report👇https://t.co/x0RfYYic0T

— CertiK (@CertiK) March 31, 2026

По их словам, «ведущим вектором атак на цепочку поставок ПО в глобальном масштабе» стал OpenClaw. 

ИИ-агент выступает мостом между внешними данными и локальным исполнением, что «открывает стандартные каналы для атак». Один из них — перехват локального шлюза. 

Вредоносные сайты или скрипты используют присутствие ассистента на устройстве, чтобы похищать конфиденциальные данные или выполнять несанкционированные действия.

image
Архитектура OpenClaw. Источник: CertiK. 

Особую опасность также представляют плагины и вредоносные навыки OpenClaw, которые можно установить из локальных источников или маркетплейсов.

В отличие от традиционных вирусов, они способны манипулировать поведением агента через естественный язык, что делает их устойчивыми к обычному сканированию. После запуска такое ПО может извлечь чувствительную информацию, в том числе учетные данные криптокошелька. 

В CertiK подчеркнули, что зараженные компоненты скрываются в легитимных кодовых базах и через них загружают обычные на вид URL. В итоге подобные ссылки доставляют команды оболочки или вредоносные скрипты.

Широкая сеть и рекомендации 

Злоумышленники целенаправленно размещали вредоносные скиллы в различных высокоценных категориях: утилиты для Phantom, трекеры адресов, утилиты для поиска «инсайдерских» кошельков, инструменты Polymarket и интеграции Google Workspace.

«Они охватили невероятно широкий круг криптоэкосистемы, нацелившись на массовое заражение браузерных расширений-кошельков: MetaMask, Phantom, Trust Wallet, Coinbase Wallet, OKX Wallet и многих других», — добавили эксперты.

Исследователи также отметили, что действия мошенников напоминают привычные для сектора цифровых активов методы. Речь идет о социальной инженерии, обмане с помощью поддельных утилит, краже учетных данных и фишинге. 

В CertiK рекомендовали обычным пользователям — не специалистам по безопасности, разработчикам или гикам — не устанавливать OpenClaw, а дождаться «более зрелых, защищенных и управляемых версий».

Проблемы OpenClaw 

OpenClaw вырос из побочного продукта Clawdbot, запущенного в ноябре 2025 года. Проект быстро набрал популярность среди разработчиков и пользователей. Количество звезд на GitHub превысило 340 000. 

Снимок экрана 2026-03-31 в 17.38.35
Источник: GitHub.

В марте волна ажиотажа вокруг ИИ-агента накрыла Китай: почти 1000 человек выстроились в у штаб-квартиры Tencent для установки на свои компьютеры OpenClaw. Однако вскоре Киберцентр страны предупредил о связанных с платформой рисках, из-за чего в КНР даже появилась платная услуга удаления ИИ-агента.

У многих независимых экспертов тоже появились вопросы по поводу безопасности ПО. Уже через несколько недель после релиза специалисты Bitsight обнаружили в свободном доступе 30 000 версий OpenClaw. 

Исследователи SecurityScorecard нашли 135 000 копий в 82 странах, из которых 15 200 были уязвимы для удаленного выполнения кода, отметили в CertiK. 

Цифровой ассистент стал «самой проверяемой платформой с точки зрения безопасности». Проект накопил более 280 GitHub Security Advisories, 100 уязвимостей (CVE) и «череду атак на уровне экосистемы».

Напомним, в марте компания по кибербезопасности OX Security уже сообщала, что злоумышленники используют популярность OpenClaw для проведения фишинговых кампаний и кражи криптовалют у разработчиков. 

Подписывайтесь на ForkLog в социальных сетях

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Источник: forklog.com

Теги: CertiKFORKLOGOpenClawБлокчейнкибербезопасностьКриптовалютаНовости
Поделиться2ПоделитьсяСканировать

Похожее:Записи

Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ
forklog.com

Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

by Zordan
21.06.2026
0

Первая криптовалюта прокатилась на «американских горках», в России цифровые активы признали предметом хищения, регулятор ЕС напомнил бизнесу про MiCA и...

Читать еще
Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

21.06.2026
Axelar сообщил о взломе моста с Secret Network на $4,67 млн

Axelar сообщил о взломе моста с Secret Network на $4,67 млн

21.06.2026
Bitdeer за год нарастила добычу биткоина на 370%

Bitdeer за год нарастила добычу биткоина на 370%

21.06.2026
Пенсионный фонд из Японии вложит 1% активов в криптофонд

Пенсионный фонд из Японии вложит 1% активов в криптофонд

21.06.2026
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Отчет Binance Research: как прошел 2025 год и что ждет криптоиндустрию в 2026

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

18.01.2026
Биржа Lighter ввела обязательный стейкинг для пула ликвидности

ТОП-4 кошелька для стейкинга криптовалют

18.01.2026
Lemon запустил в Аргентине кредитную карту с обеспечением в биткоинах

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

18.01.2026
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

18.01.2026
Банк в ЕС запустит регулируемый трейдинг биткоином и Ethereum

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Interactive Brokers добавил поддержку депозитов в USDC через Solana и Base

Капитализация стейблкоина Tether превысила $20 млрд

0
Экс-мэр Нью-Йорка опроверг обвинения в рагпуле после обвала NYC Token

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
В JPMorgan спрогнозировали приток крупных игроков в криптоиндустрию

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

21.06.2026
Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

21.06.2026
В CertiK предупредили о рисках кражи криптовалют через OpenClaw

Ставки на Полимаркет принесли трем кошелькам 24,25 млн долларов США на чемпионате мира

21.06.2026
Axelar сообщил о взломе моста с Secret Network на $4,67 млн

Axelar сообщил о взломе моста с Secret Network на $4,67 млн

21.06.2026
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS COINSPOT Cryptocurrency DeFi ETF ethereum FORKLOG HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Искусственный интеллект Комбо дня Криптовалюта Криптовалюты Майнинг Новости Платформа Регулирование Риск Россия США Стейблкоин Суд Токен Транзакция Трейдинг Эфириум

Последние записи

Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

by Zordan
21.06.2026
0

Первая криптовалюта прокатилась на «американских горках», в России цифровые активы признали предметом хищения, регулятор ЕС напомнил бизнесу про MiCA и...

Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

by Zordan
21.06.2026
0

Первая криптовалюта прокатилась на «американских горках», в России цифровые активы признали предметом хищения, регулятор ЕС напомнил бизнесу про MiCA и...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?