针对Openclaw开发者的钓鱼攻击活动正在通过Github传播,试图诱导用户连接加密钱包并暴露资金以被盗。
加密开发者被警告注意基于Github的钓鱼攻击
网络安全公司OX Security本周报告称,他们发现了该活动,该活动假冒Openclaw生态系统,并使用虚假Github账户直接联系开发者。
攻击者在仓库中发布问题线程并标记用户,声称他们已被选中获得价值5000美元的所谓CLAW代币。消息引导收件人访问一个精心模仿openclaw.ai的虚假网站。主要区别在于钱包连接提示,一旦用户批准,就会启动恶意活动。
根据OX Security的研究员Moshe Siman Tov Bustan和Nir Zadok的说法,连接钱包到该网站可能导致资金被盗。该活动依赖于社会工程学策略,使提议看起来量身定制。研究人员认为,攻击者可能针对之前与Openclaw相关仓库互动的用户,从而增加他们参与的可能性。
技术分析显示,钓鱼基础设施包括一个重定向链,指向域名token-claw[.]xyz,以及一个由watery-compost[.]today托管的指挥控制服务器。嵌入JavaScript文件的恶意代码收集钱包数据,包括地址和交易细节,并将其传输给攻击者。
OX Security还识别出一个与威胁行为者相关的钱包地址,可能用于接收被盗资金。代码中包含用于追踪用户行为和从本地存储中抹除痕迹的功能,增加了检测和取证的难度。
虽然尚未报告确认的受害者,但研究人员警告该活动仍在进行中并不断演变。用户被建议避免将钱包连接到陌生网站,并对Github上的未经请求的代币赠送保持警惕。
此外,网络安全公司Certik当天还发布了一份专门讨论“技能扫描”相关漏洞的报告。该公司评估了一个存在缺陷的概念验证技能,利用的漏洞能够绕过Openclaw系统的沙箱。
这些安全动态发生之际,Openclaw在大众和加密开发者中获得了巨大关注,平台上也在积极构建。
常见问题 🔎
一种针对开发者的骗局,提供虚假代币诱导用户连接加密钱包。
用户被引导到一个克隆网站,连接钱包后会激活盗窃机制。
主要是与Openclaw相关Github仓库互动的开发者。
避免将钱包连接到未知网站,忽略未经请求的代币赠送。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
法国将出台新措施打击与加密货币相关的绑架,2026年已报告41起案件
法国正在实施新措施,以保护加密货币持有者,应对犯罪上升,包括一项预防平台和更严格的处置规范。该国观察到与加密货币相关的绑架事件显著增加,从而带动了全球范围内的相关事件。
GateNews12 分钟前
RedPeach实施人脸识别测试,以禁止“色情机器人”和虚假创作者
RedPeach已为内容创作者推出强制性人脸识别,以打击AI冒充及外包“水军”冒充行为,确保真实互动。首席执行官Marco Cally强调,要保护用户免受情感诈骗的侵害;此前该行业已面临多起法律挑战。
GateNews1小时前
CoW Swap 用户在 Blockaid 标记 COW.FI 前端攻击后收到警告
Blockaid 将 CoW Swap 的 cow.fi 前端标记为恶意,敦促用户撤销代币授权,并在更广泛的 DeFi 界面攻击浪潮中避免使用该 dApp。
摘要
Blockaid 将 CoW Swap 的主要 cow.fi 前端标记为恶意。
用户被敦促撤销代币授权并避免使用该 dApp
Cryptonews 4小时前
比特币核心开发者提出 BIP-361:在 Quantum Computing 威胁下冻结 170 万枚早期 BTC
BIP-361,由包括 Jameson Lopp 在内的共同作者提出,旨在通过将 170 万枚来自较弱的 P2PK 地址的比特币迁移到更强的格式来保障早期比特币安全,并为用户提供 3-5 年的时间,然后冻结尚未转移的币。社区的回应差异显著。
GateNews6小时前
CoW Swap 在 4 月 14 日遭遇社会工程攻击后恢复 cow.fi 域名
CoW Swap 在 4 月 14 日发生的一次社会工程攻击后,重新获得了其 cow.fi 域名的控制权。攻击者使用伪造文件来操纵 DNS 注册商并部署一个网络钓鱼网站。受该事件影响的用户被建议撤销交易授权并转移资金。
GateNews7小时前
佛罗里达州和马萨诸塞州联合追回 540 万美元加密诈骗资产
佛罗里达州检察署与马里恩县警长办公室联合追回540万美元加密货币诈骗资金,涉及以恋爱为幌子的投资骗局。部分资金已返还给佛州及马萨诸塞州的受害者,CFEU自成立以来共追回720万美元,另有1260万美元资产被冻结中。马萨诸塞州亦进行多项执法行动,关闭诈骗网站并追回资金。
Market Whisper9小时前