PANews در 20 فوریه گزارش داد که یو شیان، بنیانگذار SlowMist، در پلتفرم X اعلام کرد که 1184 مهارت مخرب در بازار ClawHub متعلق به OpenClaw کشف شده است. این مهارتها کلیدهای SSH، کیف پولهای رمزنگاری شده، رمزهای عبور مرورگر را سرقت میکنند و پوستههای معکوس را باز میکنند. یک مهاجم به تنهایی 677 بسته نرمافزاری آپلود کرده است. مهارت رتبه اول دارای نه آسیبپذیری است و هزاران بار دانلود شده است.
یو شیان به کاربران یادآوری میکند که متن دیگر فقط متن نیست، بلکه دستورالعمل است. او استفاده از ابزارهای AI را در محیطی جداگانه توصیه میکند، زیرا بسیاری از مهارتهای OpenClaw ریسکهای بالقوهای دارند. علاوه بر این، قراردادها تنها بخشی از امنیت Web3 هستند؛ علل واقعی حوادث دیگر محدود به قراردادها نیستند. چند روز پیش، Moonwell متحمل سرقت 1.78 میلیون دلاری شد که کد معیوب آن از Co-Authored-By: Claude Opus 4.6 منشأ گرفته بود.


