值得信赖的区块链资讯!
OpenClaw 出现自我攻击漏洞:误执行 Bash 命令致密钥泄露
比推消息,Web3 安全公司 GoPlus 发文称,AI 开发工具 OpenClaw 近日被曝出现一次自我攻击安全事件。在执行自动化任务时,系统在调用 Shell 命令创建 GitHub Issue 过程中构造了错误的 Bash 指令,意外触发命令注入,导致大量敏感环境变量被公开。
事件中,AI 生成的字符串包含反引号包裹的 set,被 Bash 解释为命令替换并自动执行。由于 Bash 在无参数执行 set 时会输出当前所有环境变量,最终导致超过 100 行敏感信息(包括 Telegram 密钥、认证 Token 等)被直接写入 GitHub Issue 并公开发布。
GoPlus 建议,在 AI 自动化开发或测试场景中,应尽量使用 API 调用替代直接拼接 Shell 命令,并遵循最小权限原则隔离环境变量,同时禁用高风险执行模式,并在关键操作中引入人工审核机制。
比推快讯
更多 >>- Culper Research 称因 Vitalik 抛售而正做空 ETH,Vitalik 父亲回应“纯属胡扯”
- 比特币矿企自去年 10 月以来已出售逾 1.5 万枚 BTC,行业持币策略出现转向
- HypurrFi 披露 Aave V3 早期版本“舍入误差”漏洞,已暂停 XAUT0 与 UBTC 市场新增借贷
- WTI 原油以近 80 美元大涨收盘:链上最大多头部分止盈,昨日盘前建仓 1417 万规模多单
- 贝莱德 CEO:代币化将永远改变金融业,实现投资的更自由流动
- 数据:某巨鲸卖出 3 天前买进的 125.9 枚 WBTC,再获利 20 万美元
- 彭博分析师:约一半的 Solana ETF 流入源于资管规模超 1 亿美元的机构买家
- Bitwise 向以太坊开源开发者捐款 10 万美元
- 去中心化合约交易平台孙悟空上线 OPN 永续合约
- 第五大以太坊财库 BTBT:ETH 持仓量增至约 15.5 万枚,质押率约 89%
- Coinbase CEO:跨境汇款应直接到账,不应被大幅手续费侵蚀
- Coinbase CEO:正在建设代理经济基础设施,Base 为 AI 链上归宿
- Justin Sun:仍然持有所有买入的 LIT,长期看涨 Lighter
- 孙宇晨:仍持有所有已购入的 LIT,长期看好 Lighter
- Du Jun:回归创业,计划 Q2 开启机构交易平台
- 纽约州向知识平权开枪,拟禁止 AI 回答专业领域问题
- Base 生态代币 FAI 市值突破 4000 万美元,24 小时涨幅达 54%
- 数据:Hyperliquid 平台鲸鱼当前持仓 32.1 亿美元,多空持仓比为 1.02
- Ripple 将 Coinbase 的加密期货产品纳入其清算平台 Ripple Prime 中
- 数据:加密板块涨跌互现,AI 板块涨近 2%,BTC 跌破 7.2 万美元
- 大盘再次下跌,02.26 反弹建仓 1454 万美元 ETH 的巨鲸正在减仓
- 也门胡塞武装称“全面支持”伊朗并准备随时参战
- 报告:2025 年利用加密货币逃避制裁的行为激增 700%
- Hyperliquid 上 BTC 第一大多头距清算价仅 729 美元,持仓价值 5200 万美元
- Vitalik 呼吁以太坊社区转变思维模式,坚守核心原则并从零思考应用设计
- 数据:过去 24 小时全网爆仓 2.52 亿美元,多单爆仓 1.7 亿美元,空单爆仓 8,177.41 万美元
- Eleanor Terrett:稳定币收益问题仍是加密市场结构法案的关键,Tillis 参议员态度成焦点
- CleanSpark 出售 2 月份 97% 的比特币产量,用于为其 AI 转型提供资金
- Vitalik:以太坊应在坚守 L1 核心特性的同时,在应用层上采取更大胆、开放的思维
- PsiQuantum 百万量子比特设施动工,科学家称该规模足以破解比特币加密
- ParaFi Capital 疑似将 AAVE 换仓为 SKY,涉及金额约 538 万美元
- Culper Research 明牌做空以太坊与 BitMine,预测 ETH 进一步下跌
- SEC 主席表态:期待与 CFTC 主席合作,共同推进 CLARITY 法案
- 参议员 Lummis:CFTC 主席深知数字资产市场结构立法紧迫性
- 比特币挖矿难度上调 0.45% 至 145.04 T
- 胖企鹅Pudgy Penguins 被经典企鹅服装品牌指控商标侵权
- Coinbase CEO 及其高管因披露和合规失误面临股东诉讼
- OpenAI 发布 GPT-5.4,定位前沿专业工作模型
- 古尔斯比:央行独立性对控制通胀至关重要
- TD Cowen:预计更多加密公司将获美联储主账户,银行无力阻止
- Vitalik:下一代钱包将大量运用 AI,彻底移除 DApp 用户界面可规避大量攻击
- 加拿大政府与道明银行成功试点 1 亿加元债券发行,采用 Hyperledger Fabric 技术
- 沉寂 10.6 年的以太坊 ICO 钱包被激活,当初 125 美元投资现价值 83.4 万美元,回报率约 6687 倍
- 数据:贝莱德近 8 小时从 Coinbase 提取 4,172 枚 BTC,约合 2.96 亿美元
- 日韩股市低开,韩国 KOSPI 指数跌 1.6%,日经 225 指数跌 0.87%
- 美联储明确代币化证券资本规则,称框架“技术中立”
- SEC 撤销对 Justin Sun 的诉讼,Rainberry 将支付 1000 万美元罚款
- Solv Protocol 被盗约 38 枚 SolvBTC,约合 270 万美元
- Vitalik:预测市场有助于我们理解世界和近期未来
- 数据:ETH 全网合约持仓量 24h 减少 5.94%
比推专栏
更多 >>- There is no new boss YET
- New situation and new games|0305 Asian
- B52 Were on the way to Iran|0304 Middle East
- 开放独角兽门票:从 Robinhood 到 MSX,一场 Pre-IPO 的链上平权实验
- Big player's 『Trigger moment』|0227Europe
- 简街有没有「操纵」BTC?拆解 AP 制度,读懂 ETF 申赎机制背后的定价权博弈
- Happy new year【Horse success】|0213Asian
- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
观点
比推热门文章
- HypurrFi 披露 Aave V3 早期版本“舍入误差”漏洞,已暂停 XAUT0 与 UBTC 市场新增借贷
- WTI 原油以近 80 美元大涨收盘:链上最大多头部分止盈,昨日盘前建仓 1417 万规模多单
- 贝莱德 CEO:代币化将永远改变金融业,实现投资的更自由流动
- 数据:某巨鲸卖出 3 天前买进的 125.9 枚 WBTC,再获利 20 万美元
- 彭博分析师:约一半的 Solana ETF 流入源于资管规模超 1 亿美元的机构买家
- Bitwise 向以太坊开源开发者捐款 10 万美元
- 去中心化合约交易平台孙悟空上线 OPN 永续合约
- 第五大以太坊财库 BTBT:ETH 持仓量增至约 15.5 万枚,质押率约 89%
- Coinbase CEO:跨境汇款应直接到账,不应被大幅手续费侵蚀
- Coinbase CEO:正在建设代理经济基础设施,Base 为 AI 链上归宿
比推 APP



