この記事を共有

OpenClawの開発者が偽のトークンエアドロップを提供するGitHubフィッシング詐欺の標的に

セキュリティ研究者によると、攻撃者はGitHub上でOpenClawを装い、偽のCLAWトークン配布で開発者を誘引し、ユーザーに暗号ウォレットの接続を騙し取っています。

著者 Olivier Acuna|編集者 Sheldon Reback
2026年3月19日 午後3:45 1 min readAIによる翻訳
Hackers and scammers. (Credit: Max Bender/Unsplash/Modified by CoinDesk)

知っておくべきこと:

  • 攻撃者はGitHub上のOpenClaw開発者を標的にし、偽の5,000ドル相当のCLAWトークン配布を餌として被害者を誘導し、ウォレットから資金を盗み取るサイトへ誘導しています。
  • フィッシングページは本物のOpenClawウェブサイトを精巧に模倣していますが、MetaMask、WalletConnect、Trust Walletなどの主要な暗号ウォレットとの接続を促すプロンプトを追加しており、ユーザーがアクセスを承認すると悪意ある取引が可能になります。
  • このキャンペーンは、OpenClaw の名称を悪用した一連の暗号通貨詐欺に基づいており、以前には偽トークンが一時的に1600万ドルの時価総額に達したことを受け、創設者のピーター・シュタインベルガーがプロジェクトのDiscord上での暗号通貨に関するすべての議論を禁止するに至った。

コラボレーションおよびバージョン管理のプラットフォームであるGitHub上のOpenClaw開発者が、において標的にされている。フィッシングキャンペーン偽のトークン配布を利用して被害者を誘い出し、暗号資産ウォレットを接続させた後に資産を引き出す手口。

攻撃者は偽のGitHubアカウントを作成し、開発者を問題スレッドにタグ付けして、約5,000ドル相当のCLAWトークンを受け取るために選ばれたと主張していたと、テルアビブ拠点のサイバーセキュリティ企業OX Securityが水曜日のブログ投稿で述べた。

攻撃者の投稿は、OpenClawのウェブサイトのほぼ完全なクローンへのリンクを含んでいますが、重要な追加点があります:暗号ウォレットの接続を促すプロンプトです。ウォレットが接続されると、悪意のあるコードがトランザクションや承認を誘発し、攻撃者が資金を吸い上げることが可能になります。フィッシングページは、MetaMask、WalletConnect、Trust Walletなど主要なウォレットに対応しており、潜在的な影響範囲を拡大しているとOXは述べています。

本キャンペーンは、暗号資産においてますます一般的となっている攻撃手法、すなわちソーシャルエンジニアリングとウォレット接続リクエストを組み合わせた手口に焦点を当てています。これらはしばしばエアドロップや開発者報酬を装っています。OpenClaw関連のリポジトリとやり取りしたGitHubユーザーを標的とすることで、攻撃者は接触の信頼性を高めていました。

OpenClawはオープンソースのAIエージェントフレームワークおよび開発者向けツールであり、最近、その名称を悪用した暗号資産関連の詐欺に関する注目と論争を集めています。

OpenClawの創設者、ピーター・スタインバーガー氏、は先月、自身が約であると述べました 暗号通貨の影響でコードベース全体を削除することになりました。「彼らが嫌がらせに長けているだけでなく、スクリプトやツールの使用にも非常に優れているとは知りませんでした。」

彼の声明彼が課した全面的な禁止措置に続いて プロジェクトのDiscord内での暗号通貨、特にビットコイン(BTC)に関する言及について、1月に詐欺師がOpenClawの旧アカウントを乗っ取った後、言及が制限されました。ハッカーは一時的に時価総額1,600万ドルに達した偽のCLAWDトークンを宣伝しましたが、Steinberger氏が関与を公に否定した後に崩壊しました。

More For You

XRP News

XRPLの改正案案文によると、フラッシュローン攻撃は取引の構造上「構造的に不可能」であると指摘されています。これはネットワークのトランザクションの構築方法によるもので、このアーキテクチャ上の特性が、イーサリアムのDeFiで数十億ドルの損失をもたらした同種の攻撃からチェーンを守ってきました。

What to know:

  • Thorchain、Drift、KelpDAOなどのプロトコルにおける最近のDeFi攻撃は、XRP Ledgerには存在しないフラッシュローンという仕組みに依存しています。
  • XRPLの取引はアトミックであり、取引内での構成可能な呼び出しを含むことができないため、フラッシュローン攻撃はネットワーク上で構造的に不可能です。
  • XRPL が AMM のアップグレードを追求し、トークン化された実世界資産の取引量が増加する中で、機関投資家はこの組み込みのエクスプロイト耐性と、イーサリアムのより深い流動性および成熟した DeFi エコシステムのどちらを重視するかを検討する可能性があります。