OpenClaw 开发者遭遇 GitHub 钓鱼诈骗,虚假代币空投诱骗
安全研究人员表示,攻击者正在 GitHub 上冒充 OpenClaw,通过虚假的 CLAW 代币赠送活动诱骗开发者,骗取用户连接他们的加密钱包。

需要了解的:
- 攻击者正在针对 GitHub 上的 OpenClaw 开发者,利用虚假的 5,000 美元 CLAW 代币赠送活动引诱受害者,这些活动最终会将用户引导至盗取钱包资金的网站。
- 钓鱼页面高度仿真真实的 OpenClaw 网站,但会添加连接主要加密钱包的提示,如 MetaMask、WalletConnect 和 Trust Wallet,一旦用户批准访问,即可发起恶意交易。
- 该活动建立在一系列利用 OpenClaw 名义进行的加密相关诈骗之上,此前创始人 Peter Steinberger 因一款假冒代币短暂达到 1,600 万美元市值,曾禁止在该项目的 Discord 频道内进行所有加密货币讨论。
OpenClaw 开发者在 GitHub —— 一个用于协作和版本控制的平台,正成为 的攻击目标。网络钓鱼活动 利用虚假代币赠送活动诱骗受害者连接加密钱包,进而实现钱包资产的转移。
特拉维夫网络安全公司OX Security在周三的一篇博客文章中表示,攻击者创建了虚假的GitHub账户,并在问题讨论串中标记开发者,声称他们已被选中领取价值约5,000美元的CLAW代币。
攻击者的帖子链接到一个几乎完全相同的 OpenClaw 网站克隆版,但有一个关键的新增功能:提示连接加密钱包。一旦钱包连接,恶意代码可能触发交易或批准,允许攻击者转移资金。OX 表示,该钓鱼页面支持包括 MetaMask、WalletConnect 和 Trust Wallet 在内的主要钱包,扩大了潜在影响范围。
该活动突显了加密领域中日益常见的一种攻击手法:社交工程与钱包连接请求相结合,常伪装成空投或开发者奖励。通过针对与OpenClaw相关仓库有互动的GitHub用户,攻击者使得其接触显得更具可信度。
OpenClaw 是一个开源的人工智能代理框架和开发者工具,近期因与其名称相关的加密货币诈骗事件而备受关注和争议。
OpenClaw 创始人 Peter Steinberger,上个月表示他大约 因加密货币而删除整个代码库。“我不知道他们不仅擅长骚扰,还非常擅长使用脚本和工具。”
他的声明 紧随他实施的全面禁令 自一月份诈骗者劫持 OpenClaw 旧账户以来,项目 Discord 中任何涉及加密货币(包括比特币(BTC))的提及均被禁止。黑客推广了一个虚假的 CLAWD 代币,该代币市值一度达到 1,600 万美元,但在斯坦伯格公开否认任何关联后迅速崩溃。
Больше для вас

安全研究员 0xflorent 发现了 HongCoin 代币销售合约中的整数溢出漏洞,该漏洞使团队能够解锁 48 位原始投资者的资金。这是他在八天内公开披露的第二起此类资金追回事件。
Что нужно знать:
- 一位名为 0xflorent 的安全研究员帮助 2016 年失败的 HongCoin ICO 团队解锁了约 1,003.62 ETH,折合约 200 万美元,该资金在其智能合约中被锁定了九年。
- 他通过与 HongCoin 的多重签名钱包持有者协调,利用管理员功能中的一个未修补的整数溢出漏洞,重置了代币余额,并绕过了阻止大额提款的错误退款上限。
- 此次追回行动使48位原始投资者有资格追回资金,此前0xflorent也曾进行过类似的救援。此举正值一波重大DeFi漏洞攻击浪潮之中,这些攻击已从加密协议中抽走数亿美元资金。











