Untitled
OpenClaw開発者がGitHubフィッシング攻撃に直面
Key Takeaways
- OpenClawの開発者が、偽のGitHubアカウントを利用したフィッシング攻撃の標的となっている。
- 攻撃者は、$5,000分の偽のCLAWトークンのエアドロップを装って、ユーザーを偽のwebサイトに誘導し、暗号通貨ウォレットの接続を促している。
- フィッシングサイトには、ウォレット接続を促す「Connect Wallet」ボタンがあり、接続したウォレットから資産を盗もうとしている。
- このフィッシング攻撃は、OpenClawの高い知名度を悪用し、多くの開発者を巻き込んでいる。
WEEX Crypto News, 19 March 2026
OpenClaw開発者を狙うフィッシングキャンペーンの詳細
OpenClawの開発者にとって、ここ最近続けられているフィッシングキャンペーンは重大な脅威となっています。このフィッシング攻撃は、GitHub上で偽のアカウントを利用して行われ、開発者を偽のOpenClawサイトへと誘導しています。この攻撃の手法は、多数の開発者を標的にするためにリポジトリ内で問題を開始し、多くのGitHub開発者をタグ付けすることを含んでいます。
攻撃者は、GitHub上で攻撃者が管理するリポジトリにおいて問題を起こし、開発者をタグ付けして可視性を高めました。この詐欺は、開発者が参加している多くのプロジェクトを追跡し、GitHubの通知インフラストラクチャを巧みに利用しています。このような手法により、フィッシングメールのように見えない点が特徴です。
攻撃の手法とフィッシングサイトの役割
このフィッシング攻撃の重要な要素は、偽のOpenClawサイトへの誘導です。このサイトは正規のopenclaw.aiサイトとほぼ同一に見えるように設計されており、「Connect Wallet」というボタンを追加することでユーザーからウォレット情報を得ようとしています。このような巧妙な手法により、フィッシングサイトは多くの開発者を騙すことに成功しています。
フィッシングサイトは、ウォレット情報を取得するために複雑なJavaScriptコードを使用しています。このコードはブラウザのローカルストレージデータを消去し、フォレンジック分析を妨害する設計となっており、ウォレットアドレスや取引値などの情報を暗号化して攻撃者のC2サーバーに送り返します。
OpenClaw創設者の警告とコミュニティの反応
OpenClawの創設者であるピーター・スタインバーガー氏は、攻撃の脅威を広く告知するため、2026年3月19日に公の場で警告を発表しました。同氏は、OpenClaw関連の暗号通貨メールには細心の注意を払うようコミュニティに促しました。OpenClawがオープンソースで非商用であることを強く強調し、いかなる形であっても暗号通貨のキャンペーンを行う理由がないことを伝えました。
フィッシング攻撃の影響と今後の展望
現在のところ、このフィッシング攻撃による具体的な被害者は確認されていないものの、GitHubコミュニティには警戒感が広がっています。この攻撃は、いかにして正当なプラットフォームが悪用され得るかを示す一例です。GitHubやGoogleなどの信頼されているインフラストラクチャを用いた堅実な攻撃手法は、今後も警戒が必要です。
OpenClawとそのコミュニティは、この攻撃によって大きな影響を受けていますが、一方でフィッシング対策の重要性についての意識を高める契機ともなっています。プロジェクトの開発者たちは、自らの開発環境においてより安全な取り組みを行う必要性を感じています。
セキュリティプラットフォームの監視と対策
OX Securityを含む複数のセキュリティプラットフォームがこの問題に積極的に取り組んでおり、フィッシングサイトの特定とブロッキングに努めています。OX Securityは、クラウドの安全を確保するための適切なツールと情報提供を通じて、継続的なセキュリティの強化を行っています。開発者やユーザーは、こうしたプラットフォームを活用して個人情報を深刻な被害から守るべきです。
結論と推奨事項
このフィッシング攻撃に対しては警戒を怠らないことが最も重要です。ウォレット情報を悪用されないためにも、常にURLの正当性を確認し、不審なメールやリンクには十分に警戒することが推奨されます。また、OpenClawプロジェクトに関して不明な点や不安があれば、公式コミュニティに相談し、情報を共有することが被害の拡大を防ぐ一助となります。
なお、暗号通貨取引を行う際は、信頼できるプラットフォームを選ぶことが成功への鍵です。WEEXは信頼性のある取引プラットフォームを提供しており、セキュリティ対策を強化しています。今すぐWEEXでアカウントを登録し、安全な取引をお楽しみください。[サインアップはこちら](https://www.weex.com/register?vipCode=vrmi)
よくある質問
OpenClawプロジェクトとは何ですか?
OpenClawは、オープンソースのAIエージェントプロジェクトであり、開発者を中心としたコミュニティによって支えられています。
フィッシング攻撃とはどのようなものですか?
フィッシング攻撃とは、ユーザーをだまして個人情報や財産を不正に入手する試みのことです。
この攻撃を受けた場合、どうすればいいですか?
疑わしいメールを受け取った場合は、リンクをクリックせず、すぐに関係機関に報告することが重要です。
このフィッシング攻撃により、どんな損害が発生しますか?
被害者のウォレットから資産が盗まれる可能性があります。フィッシングサイトへの情報提供を避けることで被害を防ぐことができます。
なぜOpenClawがターゲットにされるのですか?
OpenClawが人気のあるオープンソースプロジェクトであり、フィッシング攻撃者にとって多くのターゲットが集まる場所だからです。
関連記事

黄仁勲の最新ポッドキャスト:NVIDIAは時価総額1兆ドルに到達するのか?プログラマーの数は減少するどころか増加するのだろうか?AI不安への対処法とは?

テザーの大株主が1200万ポンドを投じ、暗号分野の「英国版トランプ」を支援

Resolvハック以外にも、このDeFi脆弱性タイプは4回発生している

トランプが平和を叫ぶ、15億ドルのダッシュ | Rewire News Evening Brief

x402 から MPP へ:Cloudflare の重要な一票は、Coinbase に投じるのか、それとも Stripe に投じるのか?

バックパック背刺コミュニティ

金がもはや避難先とならず、ビットコインが引き続き恐怖に包まれる時。

WEEX P2Pは現在、JOD、USD、EURをサポートしています—マーチャント募集が開始されました
暗号通貨の入金をより簡単にするために、WEEXは公式にP2P取引プラットフォームを立ち上げ、フィアットサポートを拡大し続けています。私たちは、ヨルダン・ディナール(JOD)、アメリカドル(USD)、ユーロ(EUR)が現在WEEX P2Pで利用可能になったことをお知らせできることを嬉しく思います!

米国のAIスタートアップ、中国のメガモデルに全面的に依存 | Rewire Newsモーニングブリーフ

トランプが再び嘘をつく:「五日間の休止」心理作戦、ウォール街、ビットコイン、ポリマーケットの内部者がアップオシオゲンに同期した

トークンが労働になるとき、人々はインターフェースになる

停戦のニュースは事前に漏洩していたのか?大手ポリマーケットはトランプ氏のツイート前に結果に賭ける

BlackRock CEOの年次株主レター:ウォール街は、AIを活用して国民年金基金から利益を上げ続けているのか?

サンバレーが2025年度決算報告を発表:ビットコインマイニングの収益は6億7000万ドルに達し、AIインフラプラットフォームへの移行が加速する
2026年3月16日、米国テキサス州ダラスで、CanGu社(ニューヨーク証券取引所コード:CANG(以下、「CanGu」または「当社」)は本日、2025年12月31日締めの第4四半期および通期の未監査の財務業績を発表しました。CanGuは、グローバルに展開する事業体制を基盤とし、エネルギーとAIコンピューティングパワーの統合プラットフォームの構築に注力するビットコインマイニング企業として、事業の変革とインフラ開発を積極的に進めています。
• 財務実績:
2025年通期の総収益は6億8,810万ドルで、第4四半期は1億7,950万ドルでした。
ビットコインマイニング事業の通期の収益は6億7,550万ドルで、第4四半期は1億7,240万ドルでした。
通期の調整後EBITDAは2,450万ドル、第4四半期は-1億5,630万ドルでした。
• 鉱業事業とコスト:
年間で合計6,594.6BTCが採掘され、1日当たり平均18.07BTCが採掘されました。そのうち、第4四半期には1,718.3BTCが採掘され、1日当たり平均18.68BTCが採掘されました。
通年の平均採掘コスト(鉱夫の減価償却費を除く)は1BTC当たり79,707ドル、第4四半期は84,552ドルでした。
総維持コストはそれぞれ1BTC当たり97,272ドルと106,251ドルでした。
2025年12月末現在、同社はビットコイン採掘事業を開始して以来、累計で7,528.4BTCを生産しています。
• 戦略的進展:
同社は、情報開示の透明性を高め、戦略的方向性と一致させるために、米国預託証券(ADR)プログラムの終了を完了し、NYSEへの直接上場に移行しました。投資家基盤の拡大が長期的な目標です。
CEOのポール・ユ氏は次のように述べています:「2025年は、急速な実行と構造改革が特徴の、同社のビットコインマイニング企業としての最初の完全な年でした。資産システムの包括的な調整を完了し、グローバルに分散したマイニングネットワークを確立しました。」また、同社は新しい経営陣を導入し、デジタル資産およびエネルギーインフラストラクチャ分野における当社の能力と競争力をさらに強化しました。NYSEの直接上場と米ドル建て価格設定の完了は、当社がグローバルなAIインフラストラクチャ企業への変革を遂げたことをも意味しています。」
「2026年に入ると、同社はバランスシート構造の最適化を続け、マイナーポートフォリオの調整を通じて運用効率とコストレジリエンスを向上させる予定です。同時に、当社はAIインフラストラクチャプロバイダーへの戦略的変革を進めています。EcoHashを活用し、当社はスケーラブルなコンピューティングパワーとエネルギーネットワークにおける当社の能力を活用して、費用対効果の高いAI推論ソリューションを提供します。関連するサイトの変換と製品開発は同時に進められており、同社は新段階での実行を維持するのに好位置にある」
同社の最高財務責任者、マイケル・ジャンは次のように述べた:「2025年までに、同社は拡大したマイニング事業を通じて大幅な収益成長を達成することが期待されている。継続的な事業からの純損失は4億5,280万ドルに上ったが、これは主に一時的な変革コストと市場主導の公正価値調整によるものであり、財務的観点からは、同社はレバレッジを削減し、ビットコイン準備戦略と流動性管理を最適化し、財務状況を強化するために新たな資本を導入し、市場の変動性を navigat eしながらAIインフラなどの高成長分野での投資機会を捉えることになるだろう。」
第4四半期の総収益は17億9500万ドルでした。このうち、ビットコインマイニング事業は17億2400万ドルの収益を上げ、四半期中に1,718.3ビットコインを生成しました。国際自動車取引事業からの収益は480万ドルでした。
第4四半期の総運営費用は45.6億ドルに上り、主にビットコイン採掘事業に関連する費用、および採掘機の減損とビットコイン担保債権の公正価値損失によるものです。
これには以下が含まれます:
· 収益原価(減価償却費を除く):15.53億ドル
· 収益原価(減価償却費):38.1百万ドル
· 営業費用:990万ドル(関連当事者費用110万ドルを含む)
· 採掘機減損損失:81.4百万ドル
· ビットコイン担保債権の公正価値損失: 1億7140万ドル
第4四半期の営業損失は2億7660万ドルで、2024年同期の0.7百万ドルの損失から大幅に増加しました。これは主にビットコイン価格の下落傾向によるものです。
継続事業による純損失は2億8500万ドルで、前年同期の純利益240万ドルと比較されました。
調整後EBITDAは-1億5630万ドルで、前年同期の240万ドルと比較されました。
通期の総収益は68.81億ドルでした。このうち、ビットコインマイニング事業からの収益は67.55億ドルで、年間の総産出量は6,594.6ビットコインでした。国際自動車取引事業からの収益は980万ドルでした。
年間の総運営コストおよび費用は11億ドルに上ります。
具体的には、以下の通りです。
・収益費用(減価償却費を除く):5億4330万ドル
・収益費用(減価償却費):1億1660万ドル
・営業費用:2890万ドル(関連会社費用110万ドルを含む)
・鉱山減損損失:3億3830万ドル
・ビットコイン担保債権の公正価値変化損失:9,650万ドル
通期の営業損失は4億3,710万ドルです。継続事業の純損失は4億5,280万ドルで、2024年には480万ドルの純利益がありました。
2025年の非GAAP調整後純利益は2,450万ドル(2024年の570万ドルと比較)です。この指標には株式ベースの報酬費用は含まれていません。詳細については、「非GAAPベースの財務指標の使用」を参照してください。
2025年12月31日現在、同社の主要資産と負債は以下の通りです。
・現金及び現金同等物:4,120万ドル
・ビットコイン担保債権(非流動、関連会社):6億6,300万ドル
· マインナー純資産: 2億4,870万ドル
· 長期借入金(関連会社):5億5,760万ドル
2026年2月、同社は4,451ビットコインを売却し、関連会社との長期借入金のうち一部を返済し、財務レバレッジを削減し、資産負債構造を最適化しました。
2025年3月13日に開示された自社株買戻し計画によると、2025年12月31日現在、同社はクラスA普通株式を合計890,155株、約120万ドル相当を買い戻しました。

米国のAIスタートアップは中国のオープンソースモデルを愛している

ドラゴンフライ パートナー:ほとんどの代理店は自主取引を行わないが、暗号決済はどのように勝つのか?

アメリカ・イラン戦争の三週間:誰が利益を得て、誰が費用を負担しているのか?

