AI代理OpenClaw被曝严重漏洞,CertiK警告可窃取加密钱包
网络安全公司CertiK警告称,AI代理OpenClaw存在严重安全风险,恶意技能可能窃取加密货币钱包凭证。该平台已累计280多个安全公告,建议普通用户暂勿使用。

网络安全公司CertiK警告称,AI代理OpenClaw存在严重安全风险,恶意技能可能窃取加密货币钱包凭证。该平台已累计280多个安全公告,建议普通用户暂勿使用。

CertiK指出,AI代理平台OpenClaw因插件与“恶意技能”机制,可能成为大规模供应链攻击入口,威胁MetaMask、Phantom等多款钱包安全,普通用户应谨慎安装。

安全公司CertiK报告指出,自托管AI代理OpenClaw因快速扩展积累严重安全债务,已发现超过15万暴露实例,恶意技能可通过自然语言操纵窃取MetaMask、Phantom等钱包凭证,普通用户应避免安装。

比特币核心开发者披露高危漏洞CVE-2024-52911,受影响版本覆盖0.14.1至28.4。理论上矿工可借特制区块让他人节点崩溃,甚至远程执行代码,但攻击成本极高,当前重点在于旧版本节点尽快升级。

Bitcoin Core披露高危漏洞CVE-2024-52911,受影响版本覆盖0.14.1至28.4。理论上矿工可借特殊区块让节点崩溃甚至远程执行代码,但因攻击成本极高,实际利用可能性较低。

这起争议围绕 2020 年 12 月 LuBian 矿池热钱包失窃展开,涉及约 127,426 枚 BTC。中国国家计算机病毒应急处理中心认为,这不是普通黑客攻击,而是美国情报系统主导的“国家级行动”;美国司法部则称相关比特币属于犯罪所得,并已按法律程序启动没收。随着 BTC 价格升至 10 万美元上方,这批资产当前价值已超过 133 亿美元,在 2025 年 10 月 6 日创下高于 126,000 美元历史高点时,估值一度超过 160 亿美元。事件也引出私钥生成缺陷、链上追踪、政府扣押以及比特币流通供给收紧等多重问题。

这起争议围绕 2020 年 12 月 LuBian 矿池热钱包被转走的 127,426 枚 BTC 展开。中国国家计算机病毒应急处理中心称,这并非普通黑客攻击,而是由美国情报系统主导的“国家级行动”;美国司法部则表示,相关比特币系依照法律程序查扣的涉案资产。文章梳理了事件时间线、私钥生成薄弱与随机数问题、链上沉寂近 4 年后转入新钱包的过程,以及这批约占比特币总供应量 0.65% 的资产对市场流动性、ETF 资金流和地缘政治博弈的影响。

中国国家计算机病毒应急处理中心(CVERC)正式指控美国在2020年鲁班矿池(LuBian)黑客事件中,窃取超过12.7万枚比特币(约130亿美元)。美国司法部回应称此举属于标准法律程序,涉及柬埔寨王子集团主席陈志。该批比特币占全球总供应量约0.65%,其转移可能收紧流动性,推高长期估值。当前比特币价格在10万美元附近波动,ETF持续净流入。链上分析显示,鲁班矿池私钥生成存在漏洞(CVE-2023-39910),导致比特币在休眠四年后于2024年被重新整合至美政府控制钱包。
