OpenClaw Developer Falls Victim to GitHub Phishing Attack, Fake Airdrop Website Steals Wallet Funds

Gate News сообщает, что 19 марта платформа безопасности OX Security раскрыла, что разработчики проекта AI-агента OpenClaw становятся целью криптовалютных фишинговых атак. Злоумышленники создают поддельные аккаунты на GitHub, инициируют темы в репозиториях под их контролем и упоминают десятки разработчиков, утверждая, что выиграли награду в 5000 долларов в виде токенов CLAW, и направляют их на клонированный сайт, практически полностью совпадающий с openclaw.ai. Этот фишинговый сайт добавил кнопку “подключить кошелек”, чтобы украсть активы подключенных кошельков. Вредоносный код скрыт внутри глубоко запутанного файла JavaScript, обладающего функцией “nuke” для удаления данных локального хранилища браузера, что затрудняет проведение судебно-экспертных анализов, а также кодирует информацию о адресах кошельков, суммах транзакций и передает их на командный сервер C2. Исследователи выявили подозрительный криптокошелек, предположительно используемый для получения украденных средств. Этот аккаунт был создан на прошлой неделе и удален всего через несколько часов, пока что нет подтвержденных жертв. Из-за высокого уровня внимания OpenClaw стал целью мошенников, его сообщество в Discord ранее также сталкивалось с большим количеством спама о криптовалютах. Ранее основатель OpenClaw предупреждал о мошеннических письмах о криптовалютах, выдаваемых за сообщения от имени OpenClaw.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Анализ Dune: 47% LayerZero OApp используют минимальную конфигурацию безопасности 1-of-1 DVN

Анализ LayerZero OApp после взлома KelpDAO выявляет серьезные проблемы с безопасностью: 47% используют наименее надежный уровень защиты 1-of-1 DVN. Токен rsETH KelpDAO также работает на этом уязвимом уровне, что создает риски в одновалидаторных архитектурах.

GateNews34м назад

Сообщается, что установка Claude Desktop записывает файл-задворку в браузеры на базе Chromium

Приложение Claude Desktop от Anthropic устанавливает файл-задворку в браузеры на базе Chromium без согласия пользователя, создавая серьезные риски безопасности и конфиденциальности, поскольку потенциально позволяет злоумышленникам управлять браузерами пользователей.

GateNews2ч назад

Гражданин Китая арестован в аэропорту Буэнос-Айреса за схему криптомошенничества на $49,4 млн

В Аргентине был арестован гражданин Китая за ношение поддельного паспорта Парагвая. Его разыскивают за организацию криптовалютного мошенничества на $49,4 млн в Нигерии, и уже инициируются процедуры экстрадиции.

GateNews2ч назад

Хранилище Lido EarnETH подверглось риску на $21.6M rsETH после эксплойта моста Kelp: DAO установил защиту убытков на $3M Loss

18 апреля эксплойт межсетевого моста Kelp привел к краже $292 миллиона в rsETH. Lido сообщила о $21.6 миллиона подверженности через свой хранилище EarnETH, что побудило Aave заморозить соответствующие рынки. EarnETH приостановил транзакции и проводит снижение кредитного плеча, в то время как казначейство DAO Lido внедрило механизм защиты на $3 миллиона, чтобы покрыть потенциальные убытки. Базовый стейкинг-протокол остается неизменным.

GateNews2ч назад

Семь израильских офицеров обвиняются в много миллионной схеме кражи криптовалюты

Обвиняемые сил безопасности Израиля в деле о краже криптовалюты Власти Израиля предъявили обвинения семи сотрудникам армии и полиции, которых подозревают в организации хищения и коррупционной схемы на миллионы долларов с участием криптовалюты. Это стало вторым уголовным делом, связанным с криптовалютой, которое ударило по оборонному ведомству страны

CryptoFrontier6ч назад
комментарий
0/400
Нет комментариев