出大事了,这篇推文可能会挽回上百万美金的资产!

OpenClaw小龙虾被黑客盯上了,正在扫描大家的公网地址,如果小龙虾有私钥权限,赶紧关闭公网访问!

 

预感会有大量客户端被攻击!

 

openclaw.allegro.earth

此页面列出了所有可公开访问的活跃 OpenClaw 实例,供您进行安全防范。如果您部署了此类实例,请启用身份验证、移除直接公开暴露,并立即进行修补。

 

安全风险主要来自:如果你的 OpenClaw 实例直接暴露在公网、没有开启任何认证(或只用了很弱的认证),攻击者可以直接访问控制面板,甚至通过它执行任意命令、操作你的电脑/服务器、窃取文件、调用 API 等(相当于远程控制你的环境)。