• Bitcoin Bitcoin BTC $88.416,72
    0.93%
  • Ethereum Ethereum ETH $1.625,70
    1.31%
  • Tether Tether USDT $1,00
    0.52%
  • XRP XRP $2,10
    1.75%
  • BNB BNB $606,10
    0.16%
  • USDC USDC USDC $1,00
    0.03%
  • Solana Solana SOL $139,61
    0.62%
  • TRON TRON TRX $0,25
    1.39%
  • Dogecoin Dogecoin DOGE $0,16
    1.05%
  • Cardano Cardano ADA $0,63
    1.77%
  • Lido Staked ETH STETH $1.622,85
    1.33%
  • Wrapped Bitcoin Wrapped Bitcoin WBTC $87.923,05
    1.4%
  • UNUS SED LEO LEO $9,16
    2.73%
  • Chainlink Chainlink LINK $13,33
    1.99%
  • Toncoin TON $2,93
    3.74%
  • Avalanche AVAX $20,26
    2.66%
  • Stellar Stellar XLM $0,25
    4.8%
  • Shiba Inu Shiba Inu SHIB $0,00
    1.4%
  • Hedera Hedera HBAR $0,17
    0.2%
  • Sui Sui SUI $2,31
    2.75%
  • Mantra OM $0,63
    9.05%
  • Dai DAI $1,00
    0.27%
  • Bitcoin Cash Bitcoin Cash BCH $347,86
    1.55%
  • Litecoin Litecoin LTC $79,94
    1.22%
  • Polkadot Polkadot DOT $3,77
    4.85%
  • Ethena USDe Ethena USDe USDE $1,00
    0.01%
  • Bitcoin BEP2 BTCB $88.226,21
    0.96%
  • Bitget Token BGB $4,45
    0.55%
  • Wrapped ETH Wrapped ETH WETH $1.630,40
    1.6%
  • Hyperliquid Hyperliquid HYPE $18,28
    0.65%
  • Pi PI $0,63
    0.91%
  • Monero Monero XMR $217,40
    0.49%
  • OKB OKB OKB $50,91
    0.28%
  • Uniswap Uniswap UNI $5,37
    1.81%
  • Pepe Pepe PEPE $0,00
    3.09%
  • Aptos Aptos APT $4,85
    7.03%
  • Ondo Ondo ONDO $0,86
    3.24%
  • Near Protocol NEAR $2,20
    5.03%
  • Mantle Mantle MNT $0,66
    1.18%
  • Internet Computer Internet Computer ICP $4,69
    6.07%
  • Cronos CRO $0,08
    2.11%
  • Ethereum Classic Ethereum Classic ETC $15,64
    3.59%
  • Aave Aave AAVE $147,53
    1.35%
  • First Digital USD First Digital USD FDUSD $1,00
    -0%
  • GateToken GT $23,19
    0.45%
  • POL (prev. MATIC) POL (prev. MATIC) POL $0,22
    11.25%
  • VeChain VeChain VET $0,02
    3.36%
  • Bittensor Bittensor TAO $325,32
    0.93%
  • Cosmos Cosmos ATOM $4,09
    4.59%
  • Ethena Ethena ENA $0,29
    2.38%
  • Kaspa Kaspa KAS $0,09
    7.25%
  • Render RENDER $4,37
    2.64%
  • Trump Official Trump Official TRUMP $8,45
    1.44%
  • Filecoin Filecoin FIL $2,53
    5.78%
  • Algorand Algorand ALGO $0,19
    5%
  • Celestia Celestia TIA $2,54
    3.02%
  • DeXe DEXE $14,61
    4.93%
  • Arbitrum Arbitrum ARB $0,30
    4.04%
  • KuCoin Token KCS $9,95
    0.52%
  • Sonic (prev. FTM) S $0,48
    2.97%
  • Story IP $3,63
    2.55%
  • Maker Maker MKR $1.385,15
    1.52%
  • EOS EOS EOS $0,64
    2.25%
  • XDC Network XDC $0,07
    0.82%
  • Optimism OP $0,70
    4.29%
  • Artificial Superintelligence Alliance FET $0,59
    1.97%
  • Jupiter JUP $0,41
    1.19%
  • Wrapped BNB WBNB $630,12
    24.93%
  • Stacks STX $0,75
    5.46%
  • PayPal USD PYUSD $1,00
    0.01%
  • Worldcoin WLD $0,79
    0.57%
  • Usual USD USD0 $1,00
    0.01%
  • Four FORM $2,08
    0.31%
  • Bonk BONK $0,00
    0.92%
  • Tether Gold XAUT $3.479,87
    1.74%
  • Movement MOVE $0,24
    1.42%
  • Quant QNT $67,36
    0.01%
  • Theta Network THETA $0,63
    6.97%
  • The Graph The Graph GRT $0,08
    2.53%
  • Injective Injective INJ $8,55
    4.81%
  • Flare FLR $0,02
    2%
  • Sei SEI $0,18
    0.56%
  • Immutable X Immutable X IMX $0,46
    5.28%
  • PAX Gold PAX Gold PAXG $3.481,49
    1.89%
  • Nexo NEXO $1,06
    1.57%
  • Tezos XTZ $
    %
  • Curve DAO Token Curve DAO Token CRV $0,61
    2.39%
  • The Sandbox The Sandbox SAND $0,27
    4.68%
  • Lido DAO Lido DAO LDO $0,73
    2.53%
  • Kaia KAIA $0,11
    6.19%
  • Gala Gala GALA $0,02
    3.31%
  • Zcash ZEC $
    %
  • BitTorrent [New] BTTOLD $0,00
    0.79%
  • IOTA IOTA $0,17
    0.96%
  • Fartcoin FARTCOIN $1,06
    18.21%
  • PancakeSwap CAKE $1,95
    3.48%
  • Bitcoin SV BSV $29,28
    0.62%
  • JasmyCoin JASMY $0,01
    4.65%
  • Flow Flow FLOW $0,37
    1.45%
  • Jito JTO $
    %
  • Raydium Raydium RAY $2,34
    3.15%
  • Helium HNT $3,43
    2.2%
  • Onyxcoin XCN $0,02
    7.35%
  • FLOKI FLOKI $0,00
    1.86%
  • Decentraland Decentraland MANA $0,30
    5.93%
  • Telcoin TEL $0,01
    4.08%
Coinlabs Logo

Attacco hacker su ClawHub: utenti crypto nel mirino

Tempo di lettura 3 min
Chiara Ferraro
Di Chiara Ferraro
Attacco hacker su ClawHub: utenti crypto nel mirino

L'ecosistema delle estensioni per assistenti AI open source si sta trasformando in un nuovo vettore d'attacco per i cybercriminali che prendono di mira gli utenti crypto. OpenClaw, l'assistente AI auto-ospitato precedentemente noto come Clawdbot e Moltbot, è finito nel mirino dei ricercatori di sicurezza dopo che almeno 14 "skills" malevole sono state caricate su ClawHub tra il 27 e il 29 gennaio, camuffate da strumenti di trading automatizzato e gestione wallet per criptovalute. La scoperta solleva interrogativi critici sulla sicurezza degli ecosistemi decentralizzati di terze parti, particolarmente rilevanti in un settore dove l'accesso ai wallet può tradursi in perdite istantanee e irreversibili di fondi.

Il report pubblicato da OpenSourceMalware rivela come i malintenzionati stiano sfruttando la crescente popolarità di soluzioni AI per l'automazione del trading crypto. Le estensioni compromesse si presentavano come legittimi bot per il monitoraggio di prezzi, l'esecuzione automatica di ordini su exchange decentralizzati (DEX) e la gestione di portafogli multi-chain. Una tattica che fa leva sulla crescente domanda di strumenti di automazione in un mercato che opera 24/7 e dove la velocità di esecuzione può fare la differenza tra profitto e perdita.

ClawHub funziona come un registry pubblico che permette agli utenti di OpenClaw di scoprire e installare estensioni sviluppate dalla community. A differenza di ambienti sandbox protetti, le skills in questo ecosistema consistono in cartelle di codice eseguibile con accesso diretto al file system locale e alle risorse di rete una volta installate. Questa architettura aperta rappresenta un rischio significativo per chi utilizza lo stesso sistema per gestire chiavi private o seed phrase dei propri wallet crypto.

Una delle skills malevole è apparsa sulla homepage di ClawHub prima della rimozione, aumentando drammaticamente la probabilità di installazioni accidentali

Il caso più preoccupante riguarda proprio una delle estensioni compromesse che è riuscita a raggiungere la prima pagina del registry prima di essere identificata e rimossa. Un utente che ha incontrato il listing ha descritto come venisse richiesto di eseguire un singolo comando che scaricava codice da un server esterno. Una procedura che solleverebbe immediate red flag tra sviluppatori esperti, ma che potrebbe facilmente ingannare utenti meno tecnici attratti dalla promessa di automatizzare le proprie strategie di trading.

L'incidente ricorda dinamiche già viste con package manager come npm o PyPI, dove dependency poisoning e typosquatting sono diventati vettori comuni per attacchi ai fondi crypto. La differenza critica è che mentre un package compromesso potrebbe rubare credenziali o dati sensibili, un'estensione malevola con accesso al filesystem di un sistema contenente wallet software come MetaMask, Electrum o file di configurazione per exchange potrebbe drenare fondi in pochi secondi.

Per la community crypto italiana, già sensibilizzata dalla normativa MiCA e dalle crescenti preoccupazioni sulla custodia degli asset digitali, questo episodio sottolinea l'importanza di pratiche di sicurezza rigorose. L'utilizzo di hardware wallet per conservare fondi significativi, la segregazione tra macchine dedicate al trading e quelle per attività quotidiane, e la verifica scrupolosa di qualsiasi codice prima dell'esecuzione rimangono difese essenziali in un panorama dove l'innovazione corre più veloce degli standard di sicurezza.

La risposta dell'ecosistema OpenClaw a questo attacco sarà cruciale per determinare se progetti open source di questo tipo possano sviluppare meccanismi di vetting efficaci senza sacrificare la natura permissionless che li caratterizza. Nel frattempo, trader e investitori crypto dovrebbero trattare qualsiasi tool di automazione con estrema cautela, verificando sempre il codice sorgente e privilegiando soluzioni con audit di sicurezza verificabili da terze parti riconosciute nel settore.

Disclaimer

I contenuti di CoinLabs sono forniti esclusivamente a scopo informativo ed educativo e non costituiscono in alcun modo consulenza finanziaria o raccomandazioni di investimento; il mercato delle criptovalute comporta rischi significativi e si consiglia di consultare un consulente finanziario qualificato prima di prendere qualsiasi decisione di investimento.