SlowMist cảnh báo về vụ tấn công chuỗi cung ứng nhắm vào trung tâm plugin ClawHub của OpenClaw, nơi cơ chế đánh giá lỏng lẻo đã tạo điều kiện cho nhiều kỹ năng SlowMist cảnh báo về vụ tấn công chuỗi cung ứng nhắm vào trung tâm plugin ClawHub của OpenClaw, nơi cơ chế đánh giá lỏng lẻo đã tạo điều kiện cho nhiều kỹ năng

OpenClaw bị tấn công chuỗi cung ứng: Hàng trăm plugin ClawHub chứa mã độc

2026/02/09 14:59
Đọc trong 2 phút

SlowMist cảnh báo về vụ tấn công chuỗi cung ứng nhắm vào trung tâm plugin ClawHub của OpenClaw, nơi cơ chế đánh giá lỏng lẻo đã tạo điều kiện cho nhiều kỹ năng (skills) độc hại xâm nhập và phát tán mã nguy hiểm. Koi Security đã quét 2.857 kỹ năng trên nền tảng này và phát hiện 341 mẫu chứa mã độc, cho thấy mức độ rủi ro đáng kể đối với người dùng.

Phân tích của SlowMist trên hơn 400 chỉ số xâm nhập (IOC) cho thấy đây là chiến dịch tấn công có tổ chức, triển khai theo lô, tập trung vào một số tên miền và địa chỉ IP cố định. Tin tặc sử dụng cơ chế tải hai giai đoạn: đầu tiên che giấu mã bằng kỹ thuật obfuscation, sau đó động tải payload độc hại từ máy chủ điều khiển (C2).

Một ví dụ điển hình là kỹ năng “X (Twitter) Trends”, vốn ẩn một backdoor mã hóa Base64. Khi kích hoạt, mã độc sẽ tải xuống và thực thi phần mềm gián điệp nhằm đánh cắp mật khẩu, thu thập tệp tin và gửi dữ liệu về máy chủ của kẻ tấn công. SlowMist khuyến nghị người dùng thận trọng với các plugin không rõ nguồn gốc và chỉ cài đặt từ nhà phát triển đáng tin cậy.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Cơ hội thị trường
Logo OpenClaw
Giá OpenClaw(OPENCLAW)
$0,0002458
$0,0002458$0,0002458
-16,59%
USD
Biểu đồ giá OpenClaw (OPENCLAW) theo thời gian thực
Tuyên bố miễn trừ trách nhiệm: Các bài viết được đăng lại trên trang này được lấy từ các nền tảng công khai và chỉ nhằm mục đích tham khảo. Các bài viết này không nhất thiết phản ánh quan điểm của MEXC. Mọi quyền sở hữu thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ nội dung nào vi phạm quyền của bên thứ ba, vui lòng liên hệ [email protected] để được gỡ bỏ. MEXC không đảm bảo về tính chính xác, đầy đủ hoặc kịp thời của các nội dung và không chịu trách nhiệm cho các hành động được thực hiện dựa trên thông tin cung cấp. Nội dung này không cấu thành lời khuyên tài chính, pháp lý hoặc chuyên môn khác, và cũng không được xem là khuyến nghị hoặc xác nhận từ MEXC.