OpenClaw 用户在下载 Skill 时面临恶意软件风险,可能导致加密钱包资产被盗。黑客利用 AMOS 窃取数据并潜伏等待时机,本文解析其投毒机制,并提供自检工具与补救方案,帮助用户守住数字资产。
智能速览
下载 Skill 可能自动植入 AMOS 恶意软件
AMOS 窃取密码及 60 余种加密钱包数据
黑客潜伏等待钱包增值后才实施盗取
可通过特定网站检测 Skill 是否存在投毒
建议使用虚拟机部署并进行双因子认证
精华内容
看似便利的 Skill 自动安装流程背后,可能隐藏着专门窃取加密资产的恶意陷阱,稍有不慎便会家底尽失。
恶意投毒机制
用户在 ClawHub 下载 Skill 后,OpenClaw 会自动下载并解压一个 Zip 包以运行软件,这一过程往往没有明显提示。名为“Polymarket Trading Bot”的 Skill 曾被植入 AMOS 恶意软件。
AMOS 作为恶意软件即服务产品,月费高达 500-1000 美元,能窃取 Mac Keychain 密码、60 余种加密钱包数据、浏览器信息及 SSH 密钥,危害极大。
黑客潜伏策略
受害者通常不会第一时间发现被盗,因为 AMOS 窃取的数据往往被批量打包出售,经过多次转手。
黑客极具耐心,通常会潜伏等待加密钱包内的资产增值到“足够肥”时,才进行最后的收割。这种时间差让受害者难以追踪具体的中毒环节,导致损失惨重且难以挽回。
安全自检手段
验证 Skill 安全性可访问 clawdex.koi.security 网站,输入 Skill 名称或官网地址进行查询。此外,在安装前可利用 AI 对 Skill 进行代码审核,要求其检查是否存在恶意行为。
对于已安装的 Skill,建议使用 OpenClaw 自身配合提示词进行扫描排查,确保没有遗漏潜在的威胁代码。
补救与预防
若怀疑中毒,推荐使用 Malwarebytes 等专业软件进行查杀。对于本地安装的 OpenClaw,务必修改密码并开启双因子认证(2FA)。
长期建议是采用虚拟机部署 OpenClaw,实现物理隔离,避免主系统 Keychain 数据泄露,彻底杜绝通过 Skill 进行投毒的风险。
AI 工具的便捷性背后潜藏恶意软件风险,尤其是涉及加密资产时。通过安全扫描网站和虚拟机隔离,能有效构建防护网。面对不可控的代码,保持警惕与隔离意识是守护数字资产的关键。