OpenClaw Developer Falls Victim to GitHub Phishing Attack, Fake Airdrop Website Steals Wallet Funds

Gate News сообщает, что 19 марта платформа безопасности OX Security раскрыла, что разработчики проекта AI-агента OpenClaw становятся целью криптовалютных фишинговых атак. Злоумышленники создают поддельные аккаунты на GitHub, инициируют темы в репозиториях под их контролем и упоминают десятки разработчиков, утверждая, что выиграли награду в 5000 долларов в виде токенов CLAW, и направляют их на клонированный сайт, практически полностью совпадающий с openclaw.ai. Этот фишинговый сайт добавил кнопку “подключить кошелек”, чтобы украсть активы подключенных кошельков. Вредоносный код скрыт внутри глубоко запутанного файла JavaScript, обладающего функцией “nuke” для удаления данных локального хранилища браузера, что затрудняет проведение судебно-экспертных анализов, а также кодирует информацию о адресах кошельков, суммах транзакций и передает их на командный сервер C2. Исследователи выявили подозрительный криптокошелек, предположительно используемый для получения украденных средств. Этот аккаунт был создан на прошлой неделе и удален всего через несколько часов, пока что нет подтвержденных жертв. Из-за высокого уровня внимания OpenClaw стал целью мошенников, его сообщество в Discord ранее также сталкивалось с большим количеством спама о криптовалютах. Ранее основатель OpenClaw предупреждал о мошеннических письмах о криптовалютах, выдаваемых за сообщения от имени OpenClaw.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
Нет комментариев