慢雾CISO:警惕恶意openclaw安装包窃取加密钱包私钥及系统凭证

2026/03/10 11:59:14

3 月 10 日,据慢雾科技首席信息安全官 23pds 披露,情报系统发现名为@openclaw-ai/openclawai的恶意 npm 包正在实施多层攻击。该恶意包伪装成名为 OpenClaw Installer 的合法命令行工具,旨在窃取用户敏感信息,包括系统凭证、加密钱包私钥、浏览器数据、SSH 密钥以及 Apple Keychain 数据库等。

相关推荐

某巨鲸于昨日建仓同时看空美、布两油,近24小时盈利已达130万美元

3 月 10 日,据 Hyperinsight 监测显示,0x4cd 开头巨鲸地址于昨日 9 时,在 Hyperliquid 平台上的 WTI 原油(CL)及布伦特原油(BRENTOIL)双双处于短期高点附近时,同步建仓做空,并持续加仓至今日凌晨。截至目前,其两油空单总持仓规模已达 920 万美元,近 24 小时累计浮盈 130 万美元。具体持仓如下:


WTI 原油(CL)空单:7 倍杠杆,持仓规模 570 万美元,建仓均价 108 美元,当前均价 100.5 美元,浮盈 70 万美元,清算价 124.4 美元;


布伦特原油(BRENTOIL)空单:7 倍杠杆,持仓规模 350 万美元,建仓均价 108 美元,当前均价 102 美元,浮盈 36 万美元,清算价 128.6 美元。

1小时前

03

10

快讯
慢雾CISO:警惕恶意openclaw安装包窃取加密钱包私钥及系统凭证

3 月 10 日,据慢雾科技首席信息安全官 23pds 披露,情报系统发现名为@openclaw-ai/openclawai的恶意 npm 包正在实施多层攻击。该恶意包伪装成名为 OpenClaw Installer 的合法命令行工具,旨在窃取用户敏感信息,包括系统凭证、加密钱包私钥、浏览器数据、SSH 密钥以及 Apple Keychain 数据库等。