Untitled
کشف تهدیدات زنجیره تامین در اکوسیستم افزونههای AI ClawHub توسط SlowMist
Key Takeaways
- SlowMist هزار و ۱۸۴ مهارت مخرب در بازار ClawHub شناسایی کرده است که شامل کدهای مخرب پنهان در افزونههای به ظاهر مجاز است.
- بسیاری از مهارتهای OpenClaw دارای خطرات بالقوهای هستند و توصیه شده است که ابزارهای AI را در محیطهای جداگانه استفاده کنید.
- پلتفرم ClawHub هدف جدید حملات زنجیره تامین شده است و کاربران باید دقت لازم را در اجرای دستورات ناشناخته به کار ببرند.
- تهدیدها شامل خطرات بزرگی مثل سرقت کلیدهای SSH، کیفپولهای رمزنگاری و موارد دیگر میشود.
WEEX Crypto News, 20 فوریه 2026
بررسی تهدیدات زنجیره تامین در ClawHub
حرفهایهای امنیت سایبری SlowMist تهدیدی جدید را در اکوسیستم افزونه OpenClaw ClawHub کشف کردهاند. این تهدید شامل جاسازی کدهای مخرب در افزونههایی است که به نظر مجاز میرسند. این افزونهها، که به استاندارد AgentSkills پایبند هستند، شامل فایلهای SKILL.md هستند که یک در پشتی رمزگذاری شده با Base64 را پنهان میکنند. این در پشتی پس از اجرا، برنامهای را از IP مشکوک 91.92.242.30 دانلود کرده و سپس اطلاعات حساس مانند پروندههای متنی و PDF را اسکن میکند.
خطرات امنیتی در اکوسیستم افزونههای AI
بازار رو به رشد افزونه در پلتفرم OpenClaw ClawHub یک هدف جدید برای حملات زنجیره تامین شده است. تیمهای امنیتی اکنون به کاربران OpenClaw هشدار میدهند که دستورات مهارتها را دوباره بررسی کنند و تا زمانی که کنترلهای بازبینی قویتری وجود نداشته باشد، از اجرای مراحل دستورات ناشناخته خودداری کنند. پیشتر، SlowMist اعلام کرده بود که مهارتهای مخرب باعث آسیب به برنامهنویسان شده است.
ابزارهایی برای مقابله با تهدیدات
SlowMist از ابزاری به نام MistEye بهره میبرد که مشکلات مربوط به تهدیدات را در محیطهای Web3 به سرعت شناسایی کرده و به مشتریان خود هشدار میدهد. این ابزار تاکنون ۴۷۲ مهارت آسیبپذیر را شناسایی و هشدار داده است.
نمونههای حملات زنجیره تامین
در اسکن دقیق از ۲,۸۵۷ مهارت موجود در ClawHub، ۳۴۱ مهارت مخرب شناسایی شده که طبق گزارش Koi Security، این مهارتها کاربران را به خطراتی نظیر سرقت داراییهای رمزنگاری و کلیدهای خصوصی تحت تاثیر قرار دادهاند. همه این مهارتها زیرساخت واحد کنترل و فرمان (مانند 91.92.242[.]30) را به اشتراک میگذارند.
راهکارهای توصیهشده
SlowMist به کاربران توصیه میکند که تمام دستورالعملها در SKILL.md را پیش از اجرا بررسی کنند، از اعطای دسترسیهای غیرضروری خودداری کرده و وابستگیها را تنها از کانالهای تایید شده تهیه کنند. به کاربران توصیه میشود از افزونههای مخرب دوری کرده و ابزارها را در محیطهای جداگانه اجرا نمایند.
همکاری WEEX برای ایمنی بیشتر
در مواجهه با این تهدیدات، همکاری با پلتفرمهای قابل اعتماد مثل WEEX میتواند به کاربران جهت استفاده ایمن و کنترل شده از بازارهای رمزنگاری کمک کند. برای آغاز معامله امن با کریپتو و بهرهمندی از امنیت بالا، [لینک ثبتنام WEEX](https://www.weex.com/register?vipCode=vrmi) را مشاهده کنید.
سوالات متداول
خطرات اصلی تشخیص داده شده در بازار ClawHub چیست؟
SlowMist تعداد زیادی از مهارتهای مخرب را شناسایی کرده که به گونهای طراحی شدهاند تا برنامهنویسان را به دامان خود کشیده و اطلاعات حساس آنها را به سرقت ببرند.
ابزار MistEye چطور عمل میکند؟
MistEye ابزاری برای نظارت بر تهدیدات است که موقعیتهای خطرناک و مهارتهای آسیبپذیر را در محیطهای Web3 زودرس شناسایی کرده و به کاربران هشدار میدهد.
چرا ClawHub هدف حملات زنجیره تامین شده است؟
بازار ClawHub به دلیل روند رو به رشد در اکوسیستم افزونههای AI، به یک هدف جذاب برای حملات زنجیره تامین مبدل شده است، بهویژه به دلیل نبود مکانیسمهای بازبینی موشکافانه.
چطور کاربران میتوانند امنیت سیستمهای خود را افزایش دهند؟
کاربران میتوانند با بررسی دقیق دستورات در فایلهای SKILL.md، جلوگیری از اعطای دسترسیهای غیرضروری و استفاده از کانالهای تایید شده، امنیت سیستمهای خود را افزایش دهند.
چگونه میتوان مطمئن شد که از افزونههای مخرب دوری کردهایم؟
پیش از نصب هر افزونهای، کاربران باید آن را با بانک اطلاعاتی افزونههای مخرب بررسی کرده و اطمینان حاصل کنند که از کانالهای معتبر دانلود میکنند.
ممکن است شما نیز علاقهمند باشید

تکامل سرمایهگذاری کریپتو: از “هیجان توکن” تا “واقعیت درآمد”
Key Takeaways سرمایهگذاری کریپتو در حال تبدیل شدن از دورهی حبابی به سمت تحلیلهای واقعی درآمد است. بانک…

تحلیل وضعیت فعلی و پیشبینی آینده بیتکوین
Key Takeaways پیشبینی میشود که 55000 دلار سطح بحرانی برای بیتکوین باشد و شکستن این سطح، تغییرات عمدهای…

تغییرات سرمایهگذاری بیتکوین: آیا نقطه عطف بازار نزدیک است؟
Key Takeaways قیمت بیتکوین به طور متوسط 8٪ زیر سطح خرید مایکل سیلور قرار دارد. تحلیلگران پیشبینی میکنند…

بیتکوین به مرحله سرنوشتساز ۵۵۰۰۰ دلاری رسید
نکات کلیدی بیتکوین به سطح قیمت ۵۵۰۰۰ دلار به عنوان نقطه سرنوشتساز برای افزایش قیمت آیندهاش رسیده است.…

بیتکوین و چالش 55,000 دلاری: آستانهای حیاتی برای روند آینده
Key Takeaways بیتکوین در حال حرکت به سمت هدف حساس 55,000 دلار است که نقشی کلیدی در تصمیمگیری…

کاهش شدید قیمت بیتکوین – فشار بر سرمایهگذاران
نکات کلیدی مایکل سیلور با کاهش بدون سابقه قیمت بیتکوین، زیان میکند. گفتهها و پیشبینیهای بازار قیمت بیتکوین…

افت قیمت اتریوم به پایینترین سطح ۹ ماهه: هجوم سرمایهگذاران برای فروش
Key Takeaways قیمت اتریوم به زیر ۲۰۰۰ دلار سقوط کرده و در طول یک هفته ۲۹ درصد کاهش…

بیتکوین با کاهش قیمت روبرو میشود: تحلیلگران هشدار میدهند که ممکن است به ۵۵ هزار دلار برسد
Key Takeaways تحلیلگران پیشبینی میکنند که قیمت بیتکوین در صورت شکسته شدن حمایت کلیدی، ممکن است به ۵۵…

Analysts Warn Bitcoin Could Drop to $55K If Key Support Levels Break
نکات کلیدی: بیتکوین با ریسکهای نزولی احتمالی مواجه است و تحلیلگران نسبت به احتمال سقوط قیمت تا مرز ۵۵ هزار دلار هشدار میدهند.…

Bitcoin Price Predicted to Possibly Drop to $55K
نکات کلیدی: تحلیلگران بر احتمال سقوط قیمت بیتکوین به ۵۵,۰۰۰ دلار در صورت عدم حفظ سطوح حمایتی فعلی تأکید دارند...

Bitcoin Analysts Predict Potential Drop to $55K Amid Market Fluctuations
نکات کلیدی: تحلیلگران پیشبینی میکنند در صورت شکسته شدن سطوح حمایتی کلیدی، قیمت بیتکوین ممکن است تا ۵۵,۰۰۰ دلار کاهش یابد.…

Bitcoin Analysts Predict Possible Drop to $55,000 if Key Support Breaks
نکات کلیدی: تحلیلگران پیشبینی میکنند در صورت عدم حفظ سطوح حمایتی بیتکوین، احتمال سقوط قیمت تا ۵۵,۰۰۰ دلار وجود دارد. احتمال اینکه بیتکوین...

Tether Earns Billions on US Treasuries, Fuels Stablecoin Disruption
نکات کلیدی: Tether به بازیگر مهمی در بازار اوراق خزانه آمریکا تبدیل شده و هفدهمین دارنده بزرگ این اوراق است…

Bitcoin Faces Potential Drop to $55K: What Analysts Are Saying
نکات کلیدی: تحلیلگران پیشبینی میکنند در صورت شکست سطوح حمایتی فعلی، قیمت بیتکوین ممکن است به ۵۵,۰۰۰ دلار کاهش یابد. احتمال ۲۵٪…

Analysts Predict Bitcoin Price Could Drop to $55,000
نکات کلیدی: تحلیلگران در صورت تضعیف سطوح حمایتی بازار، احتمال کاهش قیمت بیتکوین به ۵۵,۰۰۰ دلار را مطرح میکنند. تحلیل تکنیکال…

Bitcoin Analysts Predict Possible Price Drop to $55,000
نکات کلیدی: قیمت بیتکوین در حال حاضر با احتمال شکست سطوح حمایتی مواجه است و تحلیلگران نسبت به کاهش احتمالی آن به... هشدار میدهند.

Bitcoin Reaches Key Structural Level: Understanding the Implications for Investors
نکات کلیدی: افت قیمت بیتکوین به ۶۰,۰۰۰ دلار نشاندهنده یک سطح ساختاری حیاتی با پیامدهای مهم برای بازار است. نهادهای مستقر در ایالات متحده…

Major Cryptocurrency Events Prompt Market Speculation
نکات کلیدی: کنفرانس Consensus HongKong 2026 قرار است از ۱۰ تا ۱۲ فوریه برگزار شود و چهرههای کلیدی حوزه کریپتو را به خود جذب کند…
تکامل سرمایهگذاری کریپتو: از “هیجان توکن” تا “واقعیت درآمد”
Key Takeaways سرمایهگذاری کریپتو در حال تبدیل شدن از دورهی حبابی به سمت تحلیلهای واقعی درآمد است. بانک…
تحلیل وضعیت فعلی و پیشبینی آینده بیتکوین
Key Takeaways پیشبینی میشود که 55000 دلار سطح بحرانی برای بیتکوین باشد و شکستن این سطح، تغییرات عمدهای…
تغییرات سرمایهگذاری بیتکوین: آیا نقطه عطف بازار نزدیک است؟
Key Takeaways قیمت بیتکوین به طور متوسط 8٪ زیر سطح خرید مایکل سیلور قرار دارد. تحلیلگران پیشبینی میکنند…
بیتکوین به مرحله سرنوشتساز ۵۵۰۰۰ دلاری رسید
نکات کلیدی بیتکوین به سطح قیمت ۵۵۰۰۰ دلار به عنوان نقطه سرنوشتساز برای افزایش قیمت آیندهاش رسیده است.…
بیتکوین و چالش 55,000 دلاری: آستانهای حیاتی برای روند آینده
Key Takeaways بیتکوین در حال حرکت به سمت هدف حساس 55,000 دلار است که نقشی کلیدی در تصمیمگیری…
کاهش شدید قیمت بیتکوین – فشار بر سرمایهگذاران
نکات کلیدی مایکل سیلور با کاهش بدون سابقه قیمت بیتکوین، زیان میکند. گفتهها و پیشبینیهای بازار قیمت بیتکوین…





