Oasis Security가 OpenClaw AI 에이전트에서 심각도 높은 WebSocket 하이재킹 결함을 발견했습니다. QuickLens Chrome 확장 프로그램이 암호화폐 탈취를 위해 손상되었습니다. 한국 국세청이 니모닉 문구를 유출해 480만 달러가 도난당했습니다. Google API 키가 Gemini 접근 권한을 노출합니다.
Oasis Security 연구진은 "ClawJacked"라는 이름의 심각도 높은 취약점을 발견했습니다. 이 취약점은 악성 웹사이트가 로컬호스트 WebSocket 연결을 통해 OpenClaw AI 에이전트 세션을 하이재킹할 수 있게 합니다. OpenClaw 에이전트를 실행 중인 사용자가 방문하는 모든 웹사이트가 로컬 WebSocket 엔드포인트에 은밀히 연결해 명령을 내릴 수 있습니다.
영향: 에이전트 완전 장악 — AI 에이전트 권한을 통한 파일 접근, 명령 실행, 데이터 유출.
ws://localhost에 연결해 에이전트 명령을 전송할 수 있었습니다완화 조치: OpenClaw는 WebSocket 연결에 명시적인 출처 허용목록을 요구하는 패치를 배포했습니다. 즉시 업데이트하십시오.
인기 Chrome 확장 프로그램 "QuickLens"은 암호화폐를 탈취하도록 손상되었다는 사실이 보안 연구진에 의해 발견된 후 Chrome 웹 스토어에서 제거되었습니다. 공격자는 ClickFix 사회공학 기법을 사용해 확장 프로그램의 업데이트 파이프라인에 악성 코드를 주입했습니다.
조치: QuickLens를 즉시 제거하십시오. 최근 암호화폐 거래를 감사하십시오. 설치된 모든 Chrome 확장 프로그램을 검토하십시오.
한국의 National Tax Service (NTS)는 실수로 공개 보도자료에 암호화폐 지갑의 니모닉 복구 문구를 포함시켰습니다. 몇 시간 만에 공격자들은 이 문구를 이용해 64억 원(미화 480만 달러)을 해당 지갑에서 빼냈습니다.
교훈: 암호화폐 키 자료는 기밀 문서와 동일한(또는 그 이상의) 민감도로 취급되어야 합니다. 정부가 보유한 암호화폐 자산에는 다중서명 지갑과 하드웨어 보안 모듈이 의무화되어야 합니다.
Truffle Security 연구진은 약 3,000개의 Google Cloud API 키가 공개 웹사이트 전반의 클라이언트 측 JavaScript 코드에 포함되어 있음을 발견했습니다. 해당 Google Cloud 프로젝트에서 Gemini API가 활성화되어 있는 경우, 이 키들은 Google의 Gemini AI 모델에 대한 미인증 접근을 제공합니다.
조치: 클라이언트 측 코드에 API 키를 절대 포함하지 마십시오. 서버 측 프록시를 사용하고, API 키 권한을 제한하며, 결제 알림을 활성화하십시오.
안전을 유지하세요. 경계를 늦추지 마세요.
🗡️ KENSAI 보안팀