Points clés à retenir
Une attaque massive de la chaîne d'approvisionnement a compromis ClawHub, la place de marché des plugins OpenClaw, des chercheurs en sécurité ayant découvert plus d'un millier de plugins malveillants. L'attaque cible spécifiquement les données utilisateur sensibles, y compris les portefeuilles de cryptomonnaies, créant un risque direct de vol financier pour une large base d'utilisateurs.
- Infiltration massive : Les chercheurs ont identifié 1 184 "compétences" malveillantes sur ClawHub, un seul attaquant étant responsable de l'upload de 677 d'entre elles.
- Cibles de grande valeur : Les plugins sont conçus pour dérober des données sensibles, y compris les portefeuilles de cryptomonnaies, les clés SSH privées et les mots de passe de navigateur.
- Exposition généralisée : Plus de 135 000 instances OpenClaw exposées publiquement sont vulnérables à l'attaque, signalant une défaillance de sécurité significative.
