不注意这个,玩OpenClaw可能让你家底被偷光

源自公众号:铁锤人

02-26 08:30

OpenClaw 用户在下载 Skill 时面临恶意软件风险,可能导致加密钱包资产被盗。黑客利用 AMOS 窃取数据并潜伏等待时机,本文解析其投毒机制,并提供自检工具与补救方案,帮助用户守住数字资产。

不注意这个,玩OpenClaw可能让你家底被偷光智能速览

  • 下载 Skill 可能自动植入 AMOS 恶意软件

  • AMOS 窃取密码及 60 余种加密钱包数据

  • 黑客潜伏等待钱包增值后才实施盗取

  • 可通过特定网站检测 Skill 是否存在投毒

  • 建议使用虚拟机部署并进行双因子认证

不注意这个,玩OpenClaw可能让你家底被偷光精华内容

看似便利的 Skill 自动安装流程背后,可能隐藏着专门窃取加密资产的恶意陷阱,稍有不慎便会家底尽失。

恶意投毒机制

用户在 ClawHub 下载 Skill 后,OpenClaw 会自动下载并解压一个 Zip 包以运行软件,这一过程往往没有明显提示。名为“Polymarket Trading Bot”的 Skill 曾被植入 AMOS 恶意软件。

AMOS 作为恶意软件即服务产品,月费高达 500-1000 美元,能窃取 Mac Keychain 密码、60 余种加密钱包数据、浏览器信息及 SSH 密钥,危害极大。

黑客潜伏策略

受害者通常不会第一时间发现被盗,因为 AMOS 窃取的数据往往被批量打包出售,经过多次转手。

黑客极具耐心,通常会潜伏等待加密钱包内的资产增值到“足够肥”时,才进行最后的收割。这种时间差让受害者难以追踪具体的中毒环节,导致损失惨重且难以挽回。

安全自检手段

验证 Skill 安全性可访问 clawdex.koi.security 网站,输入 Skill 名称或官网地址进行查询。此外,在安装前可利用 AI 对 Skill 进行代码审核,要求其检查是否存在恶意行为。

对于已安装的 Skill,建议使用 OpenClaw 自身配合提示词进行扫描排查,确保没有遗漏潜在的威胁代码。

补救与预防

若怀疑中毒,推荐使用 Malwarebytes 等专业软件进行查杀。对于本地安装的 OpenClaw,务必修改密码并开启双因子认证(2FA)。

长期建议是采用虚拟机部署 OpenClaw,实现物理隔离,避免主系统 Keychain 数据泄露,彻底杜绝通过 Skill 进行投毒的风险。

AI 工具的便捷性背后潜藏恶意软件风险,尤其是涉及加密资产时。通过安全扫描网站和虚拟机隔离,能有效构建防护网。面对不可控的代码,保持警惕与隔离意识是守护数字资产的关键。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章