Es ist etwas Großes passiert, dieser Tweet könnte Vermögenswerte im Wert von Millionen Dollar retten!

OpenClaw, der kleine Krebs, wurde von Hackern ins Visier genommen und scannt die öffentlichen Adressen aller. Wenn der Krebs über private Schlüsselberechtigungen verfügt, bitte sofort den öffentlichen Zugriff deaktivieren!

Ich habe das Gefühl, dass viele Clients angegriffen werden!

openclaw.allegro.earth

Diese Seite listet alle aktiv öffentlichen OpenClaw-Instanzen auf, um Ihnen bei der Sicherheitsprävention zu helfen. Wenn Sie solche Instanzen bereitgestellt haben, aktivieren Sie die Authentifizierung, entfernen Sie direkte öffentliche Exponierung und patchen Sie sofort.

Die Sicherheitsrisiken stammen hauptsächlich von: Wenn Ihre OpenClaw-Instanz direkt im Internet exponiert ist, keine Authentifizierung aktiviert ist (oder nur sehr schwache Authentifizierung verwendet wird), können Angreifer direkt auf das Dashboard zugreifen und sogar beliebige Befehle ausführen, Ihren Computer/Server steuern, Dateien stehlen, APIs aufrufen usw. (was einer Fernsteuerung Ihrer Umgebung entspricht).