Gli sviluppatori di OpenClaw colpiti da un attacco phishing su GitHub
Key Takeaways
- Gli sviluppatori di OpenClaw sono stati presi di mira in un sofisticato attacco di phishing su GitHub.
- Gli aggressori hanno creato falsi account GitHub e falsi airdrop per attirare gli sviluppatori.
- Una pagina clone accuratamente costruita imitava il sito ufficiale di OpenClaw, inducendo i visitatori a connettere i propri portafogli crittografici.
- L’attacco utilizzava un codice JavaScript complesso per sottrarre fondi da portafogli collegati.
WEEX Crypto News, 19 Marzo 2026
Introduzione
Recentemente, si è verificato un complesso attacco di phishing che ha preso di mira gli sviluppatori del progetto AI OpenClaw. Il tentativo fraudolento ha sfruttato GitHub per ingannare i collaboratori e sottrarre fondi dai loro portafogli crittografici. Quest’attacco è stato scoperto da OX Security, che ha identificato una campagna attiva che cercava di sfruttare il nome di OpenClaw attraverso promesse di token CLAW gratuiti.
Dettagli dell’Attacco
Creazione di Falsi Account e Siti Cloni
Gli aggressori hanno fondato falsi account su GitHub per aprire discussioni in repository controllati da loro, attirando numerosi sviluppatori. Una delle tecniche principali utilizzate è stata quella di segnalare che i destinatari erano stati selezionati per ricevere un airdrop di $5,000 in token CLAW. Gli sviluppatori venivano quindi reindirizzati a un sito web clone di openclaw.ai, che presentava un pulsante “Connetti Portafoglio” non presente sull’originale.
Uso di JavaScript Offuscato
Il sito clone contenente un file JavaScript pesantemente offuscato includeva una funzione “nuke”, progettata per cancellare la memoria locale del browser, impedendo così l’analisi forense. Inoltre, il codice acquisiva e inviava informazioni, come indirizzi di portafoglio e valori delle transazioni, a un server di comando e controllo (C2).
Misure Difensive
OX Security ha messo in evidenza come questi attacchi sfruttino l’infrastruttura legittima di GitHub e Google, rendendo difficile il rilevamento attraverso i normali filtri di sicurezza email come SPF e DKIM. Pertanto, gli sviluppatori e gli utenti devono essere vigilanti e diffidare di qualsiasi richiesta inusuale di connessione di portafogli digitali.
Conseguenze e Riflessioni
L’attacco non ha ancora identificato vittime confermate, ma la sua sofisticazione sottolinea la necessità di maggiori livelli di cautela da parte di chi segue progetti open-source molto visibili come OpenClaw. La comunità Discord di OpenClaw, ad esempio, è stata precedentemente investita
Potrebbe interessarti anche

2% di contributo degli utenti, 90% di volume di scambi: Il quadro reale di Polymarket

Trump non ce la fa più, 5 segnali del cessate il fuoco USA-Iran

Un giudice blocca le ritorsioni del Pentagono contro Anthropic | Rewire News - Notiziario serale

Battaglia a centrocampo di Perp DEX: I pessimisti, i prudenti e i ritardatari

Stallo nella guerra in Iran: Quale segnale dovrebbe seguire il mercato?

Rifiutare il potere del monopolio IA, dibattito su Vitalik e Beff Jezos: Acceleratore o freno?

Avviso di insider trading! Trump dichiarerà una tregua entro la fine di aprile?

Dopo essersi affermato come il principale titolo azionario tokenizzato, Ondo ha in serbo qualche novità?

BIT fa il suo debutto con un restyling del marchio e ospita a Singapore l'evento di settore "Trust in Digital Finance"

Intervista al fondatore di OpenClaw: Perché gli Stati Uniti dovrebbero prendere esempio dalla Cina nell'implementazione dell'intelligenza artificiale

Nasdaq entra in territorio di correzione | Riepilogo mattutino di Rewire News

OpenAI soccombe a "Thousnad-Question", incapace di far apparire una finestra di pagamento nella finestra di chat

La valutazione su base annua è balzata del 140%: chi sta finanziando l'IA per la difesa?

Bittensore vs. Virtuali: Due meccanismi distinti di volano IA

Forbes: Perché il settore delle criptovalute è così entusiasta degli oracoli basati sull'intelligenza artificiale?

Ethereum Foundation pubblica: Ristrutturazione della divisione del lavoro tra L1 e L2, costruzione congiunta dell'ecosistema Ethereum finale

Prezzo di Etherex in rialzo del 40% dopo il lancio del programma premi Linea il 3 settembre 2025
Scopri perché il prezzo di Etherex è salito del 40% dopo il lancio del programma premi Linea. Analisi del mercato crypto.

World Liberty Financial brucia 47 milioni di token per contrastare il calo di WLFI – Aggiornamento del 3 settembre 2025
Immagina di lanciare un ambizioso progetto crypto legato a grandi nomi, solo per vedere il valore del token scendere subito…
