OpenClaw Developers Targeted by Sophisticated GitHub Phishing Campaign

By: crypto insight|2026/05/21 11:32:57

Əsas məqamlar

  • OpenClaw tərtibatçıları saxta GitHub hesablarından istifadə edən fişinq kampaniyasının hədəfindədir.
  • Hücumçular tərtibatçıları klonlanmış veb-sayta cəlb etmək üçün 5000 dollar dəyərində CLAW tokeni təklif etdiklərini iddia edirlər.
  • Fişinq saytında kripto aktivləri oğurlamaq üçün zərərli “Connect Wallet” (Pulqabını qoş) düyməsi var.
  • Zərərli kodu gizlətmək və təhlili çətinləşdirmək üçün dərindən qarışdırılmış (obfuscated) JavaScript faylından istifadə olunur.
  • Hələlik heç bir qurban təsdiqlənməyib, lakin cinayətkarın GitHub hesabları tez bir zamanda silinib.

WEEX Kripto Xəbərləri, 19 mart 2026

OpenClaw tərtibatçıları GitHub fişinq hücumu ilə üz-üzə: Dərin təhlil

AI agentləri sahəsində tanınmış oyunçu olan OpenClaw icması, tərtibatçılarını hədəf alan mürəkkəb bir fişinq əməliyyatının mühasirəsindədir. Kriptovalyuta pulqabılarını boşaltmaq üçün nəzərdə tutulmuş bu hücum, qurbanları saxta airdrop vədləri ilə aldatmaq üçün məharətlə GitHub platformasından istifadə edir.

Hücumun mexanikası

Hesabatlara görə, cinayətkarlar nəzarət etdikləri repozitoriyalarda problemlər (issues) yaradaraq, məharətlə saxta GitHub hesabları hazırlayıblar. Bir çox tərtibatçını işarələməklə (tagging) onlar fırıldaqçılığın görünürlüğünü və potensial təsirini artırırlar. Özlərini OpenClaw nümayəndələri kimi qələmə verən bu kiber cinayətkarlar, hədəflərini 5000 dollar dəyərində CLAW token mükafatı vədi ilə aldadırlar. Bu, şübhələnməyən tərtibatçıları qanuni OpenClaw domeni olan openclaw.ai-ni təqlid edən saxta veb-sayta cəlb edir.

Bu saxta sayt istifadəçiləri mükafatlarını almaq adı altında kripto pulqabılarını qoşmağa dəvət etmək üçün hazırlanıb. Tərtibatçı pulqabısını qoşan kimi, zərərli veb-sayt onların aktivlərini oğurlamağa başlayır. Təhlükə, təkcə hücumu gizlətməyən, həm də məhkəmə-tibbi izləri çətinləşdirmək üçün brauzer yaddaşını təmizləyən ağır dərəcədə qarışdırılmış JavaScript faylında gizlənir.

Zərərin gizli arxitekturası

Bu fişinq əməliyyatında iştirak edən mürəkkəb quruluş həm gizli, həm də effektiv olmaq üçün nəzərdə tutulub. Bu strategiyanın əsasını JavaScript faylına daxil edilmiş “nuke” funksiyası təşkil edir. Onun rolu yerli brauzer yaddaşı məlumatlarını silməkdir; bu addım sonrakı məhkəmə-tibbi təhlillərə ciddi maneə törədir və hücumçunun fəaliyyətini izləməyi çətinləşdirir.

Bundan əlavə, bu zərərli skript həssas məlumatları — pulqabı ünvanlarını və əməliyyat dəyərlərini — kodlaşdırır və sonra onları gizli şəkildə komanda və nəzarət (C2) serverinə göndərir. Bu ağıllı kodlaşdırma oğurlanmış kriptovalyutanın izinin minimal qalmasını təmin edərək, fırıldaqçılığın effektivliyini daha da artırır.

Qoruyucu tədbirlər və icmanın reaksiyası

Bu kampaniyanın hiyləgərliyi diqqətdən kənarda qalmayıb. Təhlükəsizlik platforması OX Security bu taktikaların müəyyən edilməsi və ifşa edilməsində ön sıralarda olub. Hücumçu hesablarının dərhal silinməsi izləmə prosesində çətinliklər yaratsa da, təhlükəsizlik mütəxəssislərinin və platformaların proaktiv mövqeyi riskləri azaltmağa yönəlib. GitHub istifadəçiləri və OpenClaw ilə əlaqəli tərtibatçılar daha ayıq olmağa çağırılır.

OpenClaw icmasındakı açıq mənbə tərəfdarlarının rəsmi cavabı, AI əsaslı layihələr sahəsində getdikcə daha çox yayılmış bir xəbərdarlığı əks etdirir. Layihənin yaradıcısı icmanı OpenClaw ilə əlaqəli olduğu iddia edilən və istənməyən kriptovalyuta təklifləri ilə maraqlanmamağa dəfələrlə xəbərdar edərək, layihənin ciddi şəkildə qeyri-kommersiya xarakterli olduğunu vurğulayıb.

Daha geniş nəticələr və risk faktorları

Bu, populyar platformadakı tərtibatçıları hədəf alan kiçik bir hücum kimi görünsə də, nəticələri açıq mənbə icmasında daha geniş sistemli zəifliklərdən xəbər verir. Viral uğur qazanan OpenClaw kimi layihələr çox vaxt xəbərsiz olanları istismar etmək istəyən zərərli aktorların diqqətini cəlb edir.

GitHub və Google Share kimi görünən qanuni platformalardan istifadə narahatedici bir tendensiyanı nümayiş etdirir: ənənəvi təhlükəsizlik tədbirlərini yan keçmək üçün etibarlı şəbəkələrdən sui-istifadə. Standart e-poçt fişinqinə qarşı effektiv olan SPF, DKIM və DMARC kimi tədbirlər, platforma əsaslı bu cür müdaxilələrə qarşı çox vaxt təsirsiz olur. Bu, təkcə son istifadəçilərin deyil, həm də platforma təminatçılarının özlərinin təhlükəsizlik protokollarını yenidən qiymətləndirməsini tələb edir.

Mövcud mənzərədə kripto həvəskarları və tərtibatçılar bu çətinlikləri möhkəm təhlükəsizlik düşüncəsi ilə idarə etməli, diqqət və məlumatlılığın getdikcə daha mürəkkəb kiber təhdidlərə qarşı müdafiənin ön cəbhəsini təşkil etdiyini anlamalıdırlar.

Məsuliyyətli təcrübələrin təşviqi

OpenClaw və daha geniş GitHub icmalarındakı tərtibatçıların təhlükəsiz təcrübələri, o cümlədən istənməyən ünsiyyətə, xüsusən də maliyyə mükafatları vəd edənlərə qarşı şübhə ilə yanaşmağı mənimsəmələri vacib olaraq qalır. GitHub-ın ekosistemində bu cür fişinq cəhdlərinə qarşı maddi təminatlar tətbiq olunana qədər, istifadəçi sayıqlığı ən etibarlı qorunma forması olaraq qalır.

Kriptovalyuta məkanında iştirak edənlər üçün WEEX kimi təhlükəsiz və istifadəçi dostu təcrübələr təqdim edən platformalarla işləmək, fişinq hücumları ilə bağlı riskləri azaltmağın effektiv yolu ola bilər. [Təhlükəsiz ticarət təcrübəsi üçün bu gün WEEX-də qeydiyyatdan keçin.](https://www.weex.com/register?vipCode=vrmi)

FAQ

OpenClaw tərtibatçılarına qarşı GitHub fişinq hücumunun mahiyyəti nədir?

Hücum tərtibatçıları CLAW token airdrop vədləri ilə aldadaraq, kripto pulqabı məlumatlarını ələ keçirən saxta veb-sayta yönləndirməklə hədəf alır.

Hücumçular inandırıcı görünmək üçün hansı metodologiyadan istifadə edirlər?

Hücumçular saxta GitHub hesabları yaradır və fırıldaqçılığı qanuni göstərmək üçün uydurma problemlər (issues) vasitəsilə tərtibatçılarla əlaqə qururlar.

Fişinq saytı oğurlanmış məlumatları necə təhlükəsiz saxlayır?

O, pulqabı ünvanlarını və əməliyyat təfərrüatlarını kodlaşdırmaq və komanda serverinə ötürmək üçün dərindən qarışdırılmış JavaScript-dən istifadə edir.

Tərtibatçılar bu cür fırıldaqçılığın qurbanı olmamaq üçün nə etməlidirlər?

Tərtibatçılar hər hansı mükafat iddialarının həqiqiliyini yoxlamalı və pulqabılarını şübhəli veb-saytlara qoşmaqdan çəkinməlidirlər.

Fişinq cəhdindən şübhələnən OpenClaw töhfəçiləri nə etməlidirlər?

Onlar fişinq cəhdini GitHub-a bildirməli və şübhəli və ya istənməyən ünsiyyətlərlə məşğul olmamalıdırlar.

-- qiyməti

--

İmtina Bildirişi: Bu məzmun yalnız ümumi brendinq və məlumatlandırma məqsədləri üçün təqdim olunur və maliyyə, investisiya, hüquqi və ya vergi məsləhəti hesab edilmir. Burada qeyd olunan hər hansı tədbir, mükafat, onlayn tədbir və ya əlaqəli məlumat hər hansı kriptoaktivin alınması, satılması, ticarəti və ya digər əməliyyatların aparılması, yaxud hər hansı xidmətlərdən istifadə edilməsi üçün tövsiyə, təşviq və ya dəvət kimi qiymətləndirilməməlidir. Kriptoaktivlər yüksək dəyişkənliyə malikdir və itkilərə səbəb ola bilər. WEEX xidmətləri və onlayn tədbirləri bütün regionlarda əlçatan olmaya bilər və qüvvədə olan qanunvericiliyə, tənzimləyici tələblərə və uyğunluq şərtlərinə tabedir. WEEX xidmətlərindən istifadənizin yerli qanunlara uyğun olmasına əmin olmaq və kripto ilə bağlı hər hansı fəaliyyətdə iştirak etməzdən əvvəl riskləri diqqətlə qiymətləndirmək sizin məsuliyyətinizdir.

Bunları da bəyənə bilərsiniz

iconiconiconiconiconicon
Müştəri dəstəyi:@weikecs
Biznes əməkdaşlığı:@weikecs
Kəmiyyət əsaslı treydinq və bazar quruculuğu:bd@weex.com
VIP proqram:support@weex.com