Gli sviluppatori di OpenClaw colpiti da un attacco phishing su GitHub
Key Takeaways
- Gli sviluppatori di OpenClaw sono stati presi di mira in un sofisticato attacco di phishing su GitHub.
- Gli aggressori hanno creato falsi account GitHub e falsi airdrop per attirare gli sviluppatori.
- Una pagina clone accuratamente costruita imitava il sito ufficiale di OpenClaw, inducendo i visitatori a connettere i propri portafogli crittografici.
- L’attacco utilizzava un codice JavaScript complesso per sottrarre fondi da portafogli collegati.
WEEX Crypto News, 19 Marzo 2026
Introduzione
Recentemente, si è verificato un complesso attacco di phishing che ha preso di mira gli sviluppatori del progetto AI OpenClaw. Il tentativo fraudolento ha sfruttato GitHub per ingannare i collaboratori e sottrarre fondi dai loro portafogli crittografici. Quest’attacco è stato scoperto da OX Security, che ha identificato una campagna attiva che cercava di sfruttare il nome di OpenClaw attraverso promesse di token CLAW gratuiti.
Dettagli dell’Attacco
Creazione di Falsi Account e Siti Cloni
Gli aggressori hanno fondato falsi account su GitHub per aprire discussioni in repository controllati da loro, attirando numerosi sviluppatori. Una delle tecniche principali utilizzate è stata quella di segnalare che i destinatari erano stati selezionati per ricevere un airdrop di $5,000 in token CLAW. Gli sviluppatori venivano quindi reindirizzati a un sito web clone di openclaw.ai, che presentava un pulsante “Connetti Portafoglio” non presente sull’originale.
Uso di JavaScript Offuscato
Il sito clone contenente un file JavaScript pesantemente offuscato includeva una funzione “nuke”, progettata per cancellare la memoria locale del browser, impedendo così l’analisi forense. Inoltre, il codice acquisiva e inviava informazioni, come indirizzi di portafoglio e valori delle transazioni, a un server di comando e controllo (C2).
Misure Difensive
OX Security ha messo in evidenza come questi attacchi sfruttino l’infrastruttura legittima di GitHub e Google, rendendo difficile il rilevamento attraverso i normali filtri di sicurezza email come SPF e DKIM. Pertanto, gli sviluppatori e gli utenti devono essere vigilanti e diffidare di qualsiasi richiesta inusuale di connessione di portafogli digitali.
Conseguenze e Riflessioni
L’attacco non ha ancora identificato vittime confermate, ma la sua sofisticazione sottolinea la necessità di maggiori livelli di cautela da parte di chi segue progetti open-source molto visibili come OpenClaw. La comunità Discord di OpenClaw, ad esempio, è stata precedentemente investita
Potrebbe interessarti anche

Il Web3 è malato, ma la cura non è l'IA

Perché i progetti Web3 devono essere inclusi in RootData?

Bittensor (TAO) +18%: Informazioni fondamentali per gli investitori
Punti chiave: Il mercato di Bittensor (TAO) è passato da un potenziale speculativo a un'utilità comprovata, registrando un aumento del 18%…

L'impennata del prezzo di Bittensor (TAO) suscita curiosità: È imminente un'impennata al di sopra della resistenza?
Punti chiave: Il prezzo del TAOUSD di Bittensor è salito di oltre il 66%, superando la soglia dei 300 dollari per la prima volta da…

22 sovvenzioni per ogni dollaro di ricavi: Quanto potrà durare il mito della crescita del TAO?

Usa Claude con moderazione: ne basta uno solo

Netflix si prepara a portare sul piccolo schermo la storia di FTX: Rappresentare la storia o glorificare una truffa?

Protocollo DeFi Fluid Copre il Debito di $70 Milioni e Annuncia Piano Compensativo
Key Takeaways Fluid ha rimborsato circa $70 milioni di debito legato alla USR sulle catene BNB e Plasma.…

# Outline
H1: Un Whale ritira 33,998 ETH da Kraken H2: L’evento del ritiro di Ethereum da Kraken – H3:…

SpaceX Pianifica di Quotarsi: Obiettivo Azioni a 1.200 Dollari nel 2026
Key Takeaways Elon Musk ha confermato i piani per un’IPO di SpaceX, con obiettivo di valutazione che potrebbe…

# Outline
H1: Whale Acquista Importanti Posizioni Long su Ethereum e Bitcoin H2: Panoramica dell’Evento H3: Descrizione delle Posizioni Aperte…

Attacco alla Libreria LiteLLM: Dati e Credenze Rubate dai Malintenzionati
Key Takeaways La vulnerabilità nel LiteLLM ha portato al furto di circa 300GB di dati. Circa 500,000 credenziali…

# Outline
H1: Binance Rimuove Diversi Coppie di Trading Spot H2: Introduzione all’annuncio di Binance – H3: Contesto dell’annuncio –…

Circle e Tether congelano il portafoglio dell’exchange iraniano Wallex
H1: Circle e Tether congelano il portafoglio dell’exchange iraniano Wallex H2: Introduzione al Problema H3: Background sull’Exchange Wallex…

Il Mercato delle Criptovalute Sale Mentre Settore AI Sperimenta Un Impennata
Key Takeaways Il mercato delle criptovalute è in aumento, trainato da un significativo aumento nel settore dell’intelligenza artificiale.…

Whale Accumula 535.81 Miliardi di PEPE su Binance
Key Takeaways Un whale ha recentemente depositato 5,5 milioni di USDT su Binance. Questa somma è stata utilizzata…

## Outline
Introduzione – Presentazione del contesto e degli attuali sviluppi del mercato delle criptovalute – Ruolo di Bitcoin come…

# Outline
H1: James Wynn e la Posizione Short su Bitcoin con Leva 40x Introduction – Introduzione alla strategia di…
Il Web3 è malato, ma la cura non è l'IA
Perché i progetti Web3 devono essere inclusi in RootData?
Bittensor (TAO) +18%: Informazioni fondamentali per gli investitori
Punti chiave: Il mercato di Bittensor (TAO) è passato da un potenziale speculativo a un'utilità comprovata, registrando un aumento del 18%…
L'impennata del prezzo di Bittensor (TAO) suscita curiosità: È imminente un'impennata al di sopra della resistenza?
Punti chiave: Il prezzo del TAOUSD di Bittensor è salito di oltre il 66%, superando la soglia dei 300 dollari per la prima volta da…
