OpenClaw ClawHub, 악성 플러그인 대량 적발
OpenClaw ClawHub에서 수백 개의 악성 플러그인이 유포되어 민감 정보 탈취 등 피해가 발생했습니다. 연구진은 플러그인 검증 강화가 필요하다고 강조합니다.
OpenClaw의 ClawHub 플러그인 마켓플레이스가 대규모 공급망 공격을 받았습니다. 보안 연구원들은 수백 개의 악성 플러그인이 플랫폼에 삽입된 사실을 확인했습니다. 취약한 검토 메커니즘을 악용한 공격자들은 합법적인 도구로 위장한 악성 스킬을 업로드했으며, 주로 암호화폐, 보안, 자동화 분야를 노렸습니다. 이 플러그인들은 SKILL.md 파일에 악성 명령을 숨기거나 Base64 인코딩을 활용해 탐지를 회피했습니다. 설치 시 자격 증명 탈취, 민감 데이터 유출, 키로거 또는 Atomic Stealer와 같은 악성코드 배포가 가능했습니다. SlowMist와 KOI Security는 수천 개의 플러그인 중 341~472개의 악성 스킬을 발견했습니다. 이번 사건은 공식 플러그인 소스에 대한 신뢰의 위험성과 더 엄격한 검토 절차의 필요성을 강조합니다. 사용자는 설치 단계 확인, 미검증 명령 복사 금지, 신뢰 채널 이용 등 보안 수칙을 준수해야 합니다.