|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Nachrichtenartikel zu Kryptowährungen
ClawHub im Belagerungszustand: Tausende Plugins durch raffinierten KI-Angriff kompromittiert
Feb 09, 2026 at 04:49 pm
Das OpenClaw AI-Agenten-Ökosystem wurde von einer schwerwiegenden Sicherheitslücke heimgesucht. Im offiziellen Plugin-Store ClawHub wurden Hunderte bösartiger Plugins gehostet. Dieser raffinierte KI-Angriff zeigt kritische Schwachstellen auf.

ClawHub Under Siege: Thousands of Plugins Compromised in Sophisticated AI Attack
ClawHub im Belagerungszustand: Tausende Plugins durch raffinierten KI-Angriff kompromittiert
A significant security incident has rocked the rapidly expanding AI agent ecosystem, with the official plugin store for the popular open-source project OpenClaw, known as ClawHub, being compromised. Cybersecurity firm SlowMist has issued a stark warning, revealing that hundreds of malicious plugins were uploaded to the platform, posing a severe threat to users.
Ein schwerwiegender Sicherheitsvorfall hat das schnell wachsende KI-Agenten-Ökosystem erschüttert, wobei der offizielle Plugin-Store für das beliebte Open-Source-Projekt OpenClaw, bekannt als ClawHub, kompromittiert wurde. Das Cybersicherheitsunternehmen SlowMist hat eine deutliche Warnung herausgegeben und enthüllt, dass Hunderte bösartiger Plugins auf die Plattform hochgeladen wurden, die eine ernsthafte Bedrohung für Benutzer darstellen.
The Anatomy of the Attack
Die Anatomie des Angriffs
The attack exploited a critical flaw in ClawHub's review process, allowing seemingly harmless plugins, presented as setup or helper tools, to contain hidden malware. Researchers from SlowMist and Koi Security identified that these malicious plugins, which constituted a staggering 12% of scanned plugins according to Koi Security's analysis of 2,857 plugins, were designed to surreptitiously siphon user data upon installation.
Der Angriff nutzte einen kritischen Fehler im Überprüfungsprozess von ClawHub aus, der es scheinbar harmlosen Plugins ermöglichte, versteckte Malware zu enthalten, die als Setup- oder Hilfstools präsentiert wurden. Forscher von SlowMist und Koi Security stellten fest, dass diese bösartigen Plugins, die laut der Analyse von 2.857 Plugins von Koi Security erstaunliche 12 % der gescannten Plugins ausmachten, darauf ausgelegt waren, Benutzerdaten bei der Installation heimlich abzugreifen.
Attackers ingeniously targeted SKILL.md files, which are intended to provide installation instructions. Instead of just text, these files embedded dubious commands, cleverly disguised using Base64 encoding, curl-to-bash scripts, and two-step malware loaders to evade detection. These commands mimicked normal setup tasks, tricking users into unknowingly executing malware.
Angreifer haben es geschickt auf SKILL.md-Dateien abgesehen, die Installationsanweisungen enthalten sollen. Statt nur Text enthielten diese Dateien zweifelhafte Befehle, die mithilfe von Base64-Codierung, Curl-to-Bash-Skripten und zweistufigen Malware-Loadern geschickt getarnt wurden, um der Erkennung zu entgehen. Diese Befehle ahmten normale Setup-Aufgaben nach und verleiteten Benutzer dazu, unwissentlich Malware auszuführen.
Tracing the Malicious Infrastructure
Aufspüren der schädlichen Infrastruktur
Analysis revealed that over 400 malicious plugins were communicating with a small cluster of suspicious websites and IP addresses. One notable IP address, 91.92.242.30, has historical ties to cyber-crime and extortion groups, while socifiapp.com, a recently registered domain, served as a remote control server for the malware. The fake plugins often adopted attractive themes such as crypto, finance, software updates, and security tools, further lulling developers into a false sense of security. For instance, a plugin named "X (Twitter) Trends" appeared benign but secretly installed data-stealing malware.
Die Analyse ergab, dass über 400 bösartige Plugins mit einer kleinen Gruppe verdächtiger Websites und IP-Adressen kommunizierten. Eine bemerkenswerte IP-Adresse, 91.92.242.30, weist historische Verbindungen zu Cyberkriminalitäts- und Erpressungsgruppen auf, während socifiapp.com, eine kürzlich registrierte Domain, als Fernsteuerungsserver für die Malware diente. Die gefälschten Plugins übernahmen oft attraktive Themen wie Krypto, Finanzen, Software-Updates und Sicherheitstools, was die Entwickler noch weiter in ein falsches Sicherheitsgefühl wiegte. Beispielsweise schien ein Plugin namens „X (Twitter) Trends“ harmlos zu sein, installierte jedoch heimlich Daten stehlende Malware.
The Broader Implications for AI Ecosystems
Die umfassenderen Implikationen für KI-Ökosysteme
SlowMist has been actively monitoring plugin marketplaces, having detected and flagged 472 malicious plugins. This incident underscores a broader, systemic risk within the entire plugin ecosystem, particularly concerning "instruction files that actually run harmful code." The company emphasizes the need for platforms and users to remain vigilant, looking out for warning signs such as multi-step file downloads, consistent server or IP usage across plugins, and direct IP address connections in commands.
SlowMist hat Plugin-Marktplätze aktiv überwacht und 472 bösartige Plugins entdeckt und gekennzeichnet. Dieser Vorfall unterstreicht ein umfassenderes, systemisches Risiko innerhalb des gesamten Plugin-Ökosystems, insbesondere im Hinblick auf „Anweisungsdateien, die tatsächlich schädlichen Code ausführen“. Das Unternehmen betont, dass Plattformen und Benutzer wachsam bleiben und auf Warnzeichen wie mehrstufige Dateidownloads, konsistente Server- oder IP-Nutzung über Plugins hinweg und direkte IP-Adressverbindungen in Befehlen achten müssen.
Staying Safe in the Age of AI Plugins
Im Zeitalter der KI-Plugins auf Nummer sicher gehen
To mitigate risks, users are strongly advised to scrutinize installation instructions before execution and to avoid copy-pasting commands without full comprehension. Sudden requests for passwords or permissions should also be treated as red flags. Downloading tools exclusively from reputable and official sources, rather than from untrusted scripts, is paramount for maintaining security. It seems the digital world, much like a bustling New York street, always has a few unexpected twists and turns, so stay sharp out there!
Um Risiken zu mindern, wird Benutzern dringend empfohlen, die Installationsanweisungen vor der Ausführung genau zu lesen und das Kopieren und Einfügen von Befehlen zu vermeiden, ohne sie vollständig zu verstehen. Plötzliche Anfragen nach Passwörtern oder Berechtigungen sollten ebenfalls als Warnsignale behandelt werden. Das Herunterladen von Tools ausschließlich von seriösen und offiziellen Quellen und nicht von nicht vertrauenswürdigen Skripten ist für die Aufrechterhaltung der Sicherheit von größter Bedeutung. Es scheint, dass die digitale Welt, ähnlich wie eine belebte Straße in New York, immer ein paar unerwartete Wendungen hat, also bleiben Sie da draußen auf dem Laufenden!
Haftungsausschluss:info@kdj.com
Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!
Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.
-
- Japan, XRP und die XRP-Armee: Eine stille Revolution im globalen Finanzwesen?
- Sep 13, 2026 at 08:05 pm
- Der Wall-Street-Analyst Rob Cunningham vermutet, dass Japans starke Beteiligung an XRP und Ripple ein strategischer Schachzug für eine globale Finanzreform sein könnte, während die institutionelle Einführung von XRP als Sicherheit zunehmend an Fahrt gewinnt. Unterdessen steht die US-Kryptoregulierungslandschaft mit dem Clarity Act vor einem entscheidenden Moment.
-
- Unbestätigter Buzz: Chainlink Whales, 10M LINK und die 17 %-Korrektur – Was ist wirklich los?
- Sep 13, 2026 at 04:05 pm
- Das Geflüster darüber, dass Chainlink-Wale nach einem Rückgang um 17 % 10 Mio. LINK einsammeln, schlägt Wellen, aber die Daten sind so trübe wie eine Gasse in New York City im Regen. Lassen Sie uns in die unbestätigten Behauptungen eintauchen und Fakten von Fiktionen trennen.
-
- Cardano-Preisvorhersage, -analyse und -bewegung: Marktvolatilität und Zukunftspotenzial steuern
- Sep 13, 2026 at 04:05 pm
- Cardanos ADA erfährt inmitten der Marktvolatilität eine wichtige Unterstützung bei 0,20 US-Dollar. Die Analyse zeigt gemischte technische Daten, aber grundlegende Stärken und zukünftige Entwicklungen bieten langfristigen Optimismus.
-
- Datenverstoß bei Revolut: Gefälschte Regierungsanfragen nutzen Sicherheitslücken aus und legen Kundendaten offen
- Sep 13, 2026 at 08:05 am
- Bei einem kürzlich erfolgten Datenverstoß bei Revolut wurden gefälschte behördliche Anfragen genutzt, die kritische Sicherheitslücken und die sich entwickelnden Taktiken von Cyberkriminellen aufzeigten.
-
- Blockstream, Liquid Network, Bitcoin: Streit um „gestohlene“ Gelder
- Sep 13, 2026 at 08:05 am
- Blockstream weigert sich, ein Lösegeld für Bitcoin zu zahlen, das aus seinem Liquid Network gestohlen wurde, und bezeichnet die Tat als Diebstahl und nicht als ethische Offenlegung, da die rechtlichen und gemeinschaftlichen Bemühungen zur Wiedererlangung von Geldern eskalieren.
-
- Der Umlauf von Ripple RLUSD erreicht 2,4 Milliarden US-Dollar: Ein genauerer Blick auf die Entwicklung des Stablecoins
- Sep 13, 2026 at 04:05 am
- Der RLUSD-Stablecoin-Umlauf von Ripple hat gemeldete 2,4 Milliarden US-Dollar erreicht, ein bedeutender Meilenstein, doch um seine wahren Auswirkungen zu erkennen, ist ein differenziertes Verständnis der Kennzahlen und Marktdynamik erforderlich.
-
-
- Reform der Krypto-Finanzierung in Großbritannien: Ein tiefer Einblick in die 72-Millionen-Pfund-Spende und ihre Auswirkungen
- Sep 13, 2026 at 03:55 am
- Reform UK hat kolossale 72 Millionen Pfund an kryptobezogenen Spenden gesichert und damit eine Debatte über die Wahlkampffinanzierung und den wachsenden Einfluss digitaler Vermögenswerte in der britischen Politik ausgelöst. Diese beispiellose Finanzierung verändert die Wahllandschaft und verschärft die behördliche Kontrolle.
-
- Teucrium Inverse XRP ETF legt Datum des Inkrafttretens auf den 11. Oktober fest: Was Anleger über das Startdatum des ETF wissen müssen
- Sep 13, 2026 at 03:45 am
- Für den inversen XRP-ETF von Teucrium wird als neues Datum das Inkrafttreten vorgeschlagen: 11. Oktober 2026. Hier finden Sie eine Aufschlüsselung dessen, was dies für Anleger und die breitere ETF-Landschaft bedeutet.

































