BlockBeats Haberleri, 20 Şubat tarihinde, SlowMist'in Kurucusu余弦 bir güvenlik uyarısı yeniden paylaştı, şu anda OpenClaw'ın ClawHub Pazarı'nda toplam 1184 kötü niyetli beceri keşfedildi, bu beceriler SSH anahtarını, şifreli cüzdanı, tarayıcı parolalarını çalacak ve ters shell açacaktır. Yalnızca bir saldırgan 677 paket yükledi. İlk sırada yer alan beceride 9 adet açık bulunmakta olup, indirilme sayısı binlerce kez oldu.
余弦 kullanıcılarına metnin artık metin olmadığını, ancak bir komut olduğunu hatırlatıyor. AI araçlarını kullanırken bağımsız bir ortam aracılığıyla kullanmanızı önerir, çünkü pek çok OpenClaw becerisi potansiyel riskler içermektedir. Ayrıca, Web3 güvenliğinde akıllı kontratlar yalnızca bir kısmıdır, gerçek kazaların nedeni artık sadece kontratlardan ibaret değildir. Birkaç gün önce Moonwell'den 1.78 milyon dolar çalındı, hata kodu Co-Authored-By: Claude Opus 4.6'dan gelmektedir.
