OpenClaw 开发者遭 GitHub 钓鱼攻击,虚假空投网站窃取钱包资金

Gate News 消息,3 月 19 日,安全平台 OX Security 披露,AI 代理项目 OpenClaw 的开发者正成为加密货币钓鱼活动的目标。攻击者创建虚假 GitHub 账号,在其控制的仓库中发起议题并 @ 数十名开发者,声称其赢得 5000 美元 CLAW 代币奖励,并引导至与 openclaw.ai 几乎完全相同的克隆网站。该钓鱼网站增加了"连接钱包"按钮,旨在窃取连接的钱包资产。恶意代码隐藏在经过深度混淆的 JavaScript 文件中,具备清除浏览器本地存储数据的"nuke"功能以阻碍取证分析,并将钱包地址、交易值等信息编码后传回 C2 服务器。研究者识别出一个疑似用于接收被盗资金的加密钱包地址。相关账号上周创建,数小时内即被删除,目前尚无确认受害者。OpenClaw 因其高关注度已成为诈骗分子的目标,其 Discord 社区此前也遭遇大量加密货币垃圾信息。此前,OpenClaw 创始人曾提醒警惕假冒 OpenClaw 名义发送的加密货币诈骗邮件。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明
评论
0/400
暂无评论