Golpistas Visam Desenvolvedores do OpenClaw com Campanha de Phishing no GitHub
Key Takeaways
- Desenvolvedores do OpenClaw foram alvos de uma sofisticada campanha de phishing.
- Sites falsos foram criados para enganar os desenvolvedores e roubar criptomoedas.
- O ataque foi facilitado por domínios de aparência similar aos verdadeiros.
- Ninguém confirmou prejuízos financeiros diretos até o momento.
- A segurança de desenvolvedores em projetos públicos continua em risco.
WEEX Crypto News, 19 March 2026
Descrição da Campanha de Phishing
Desenvolvedores do projeto de inteligência artificial OpenClaw encontraram-se no centro de uma elaborada campanha de phishing. A ação iniciou-se em plataformas como o GitHub, onde agentes mal-intencionados criaram contas falsas para reproduzir repositórios. Essas contas tagueavam diversos desenvolvedores, atraindo-os com promessas inflacionadas de recompensas em tokens CLAW, no valor de até cinco mil dólares. O objetivo central era redirecionar as vítimas a um site clonagem de openclaw.ai, uma estratégia calculada para levar desenvolvedores a conectar suas carteiras de criptomoeda, facilitando o roubo dos ativos digitais conectados.
Estratégias de Engano Usadas
Os golpistas, para tornar suas armadilhas mais convincentes, ocultaram comandos maliciosos dentro de arquivos JavaScript densamente ofuscados, incluindo funcionalidades como a “nuke”, que elimina dados de armazenamento local para dificultar análises forenses.
A técnica de redirecionamento incluía o uso de links que aparentavam serem benignos, mas levavam as vítimas para réplicas enganosas de sites legítimos. Por exemplo, o domínio falso token-claw.xyz era uma cópia quase perfeita do site original, modificado para incluir um botão de conexão de carteira, representando um vetor de ataque crítico.
Alerta e Medidas de Segurança
O projeto OpenClaw, dada sua popularidade e natureza de código aberto, tornou-se uma presa fácil para golpistas digitais. Peter Steinberger, o fundador do projeto, já havia alertado a comunidade contra possíveis ataques, recomendando cautela com qualquer e-mail ou comunicação prometendo recompensas por contribuições em GitHub. OpenClaw possui políticas rígidas que proíbem qualquer forma de distribuição de criptomoedas, reforçando a mensagem de que qualquer oferta semelhante deve ser vista com suspeita.
Com o ataque recente, a plataforma de código aberto foi forçada a eliminar todas as discussões relacionadas a criptomoedas em seu servidor Discord, ampliando suas medidas de proteção para manter a integridade dos desenvolvedores associados ao projeto.
Contexto Técnico e Prevenção
A campanha ilustra como atores maliciosos podem explorar infraestruturas legítimas, como GitHub e Google Share, para evadir barreiras tradicionais de segurança de e-mails. Essa capacidade de empregar canais respeitáveis para ativamente mascarar intenções fraudulentas representa um desafio crescente no ecossistema Web3.
Embora, até agora, nenhum desenvolvedor tenha relatado perdas financeiras diretamente relacionadas a este incidente, a possibilidade de roubo de fundamentação financeira e dados sensíveis remanesce significativa. Os desenvolvedores são aconselhados a revisitar suas práticas de segurança cibernética, assegurando múltiplos níveis de proteção para suas carteiras de criptomoeda e dados de autenticação.
Perguntas Frequentes
O que é o OpenClaw?
OpenClaw é um projeto de inteligência artificial de código aberto que ganhou popularidade significativa devido a sua abordagem inovadora e colaborações massivas de desenvolvedores.
Como esse ataque de phishing foi conduzido?
Os atacantes usaram domínios falsos e contas GitHub clonadas para criar comunicados de phishing, direcionando desenvolvedores a sites que simulavam a plataforma original do OpenClaw.
Quais medidas foram tomadas para impedir futuras tentativas?
OpenClaw eliminou discussões relacionadas a criptomoedas de seus canais públicos, além de emitir avisos contínuos sobre riscos potenciais aos seus desenvolvedores.
Como evitar ser vítima de ataques como este?
Desenvolvedores devem ter cuidado com ofertas de recompensas não solicitadas, verificar sempre a autenticidade de domínios e respeitar protocolos de segurança ao conectar suas carteiras digitais.
Existe suporte disponível para vítimas destes tipos de phishing?
Sim, plataformas e comunidades tecnológicas geralmente oferecem suporte a vítimas, através de iniciativas de conscientização e canais específicos para reportar ameaças emergentes.
Para maiores informações sobre criptomoedas e orientações de segurança, visitar plataformas seguras é essencial. Interessados no mercado de criptomoedas podem considerar se registrar na [WEEX](https://www.weex.com/register?vipCode=vrmi) para um envolvimento mais seguro e informado no cenário criptográfico.
Também poderá gostar de

Como equilibrar o risco e o retorno nos rendimentos da DeFi?

A tese de Tom Lee sobre o Ethereum: Por que razão o homem que previu o último ciclo está a apostar ainda mais na Bitmine
Tom Lee está a revelar-se um dos defensores mais influentes da Ethereum. Da Fundstrat à Bitmine, a sua tese sobre a Ethereum combina o rendimento do staking, a acumulação de reservas e o valor da rede a longo prazo. Eis porque é que «Tom Lee Ethereum» se tornou uma das narrativas mais seguidas no mundo das criptomoedas.

Naval sobe pessoalmente ao palco: O confronto histórico entre as pessoas comuns e o capital de risco

a16z Crypto: 9 gráficos para compreender as tendências de evolução das stablecoins

Refutação do artigo "O Fim da Criptomoeda" de Yang Haipo

Um secador de cabelo pode render 34 000 dólares? Interpretando o paradoxo da reflexividade dos mercados de previsão

Fundador da 6MV: Em 2026, chegou o "ponto de viragem marcante" para o investimento em criptomoedas

A Abraxas Capital emite 2,89 mil milhões de USDT: Um impulso à liquidez ou apenas mais arbitragem com stablecoins?
A Abraxas Capital acaba de receber 2,89 mil milhões de dólares em USDT recém-emitidos da Tether. Será esta uma injeção de liquidez otimista para os mercados de criptomoedas, ou trata-se apenas do habitual para um gigante da arbitragem de stablecoins? Analisamos os dados e o impacto provável sobre o Bitcoin, as altcoins e o DeFi.

Um investidor de capital de risco do mundo das criptomoedas afirmou que a IA é demasiado louca e que eles são muito conservadores

A história evolutiva dos algoritmos de contrato: Uma década de contratos perpétuos, e o pano ainda não caiu

Expulso do PayPal, Musk pretende regressar ao mercado das criptomoedas

Notícias sobre o ETF do Bitcoin hoje: entradas de 2,1 mil milhões de dólares sinalizam forte procura institucional por BTC
As notícias sobre os ETFs do Bitcoin registaram entradas de 2,1 mil milhões de dólares ao longo de 8 dias consecutivos, marcando uma das mais fortes sequências de acumulação recentes. Eis o que as últimas notícias sobre o ETF do Bitcoin significam para o preço do BTC e se o nível de quebra de 80 000 dólares é o próximo.

Michael Saylor: O Inverno Acabou – Ele Tem Razão? 5 Pontos de Dados Chave (2026)
Michael Saylor publicou um tweet ontem “O Inverno acabou.” É curto. É ousado. E isso tem o mundo das criptomoedas a falar.
Mas será que ele está certo? Ou será que este é apenas mais um CEO a promover as suas ações?
Vamos analisar os dados. Vamos ser neutros. Vamos ver se o gelo realmente derreteu.

A aplicação WEEX Bubbles já está disponível e permite visualizar o mercado de criptomoedas num relance
A WEEX Bubbles é uma aplicação independente concebida para ajudar os utilizadores a compreender rapidamente os movimentos complexos do mercado de criptomoedas através de uma visualização intuitiva em forma de bolhas.

Co-fundador da Polygon, Sandeep: Escrevendo após a explosão da ponte de corrente

Grande atualização na Web: Mais de 10 estilos de gráficos avançados para uma análise mais aprofundada do mercado
Para oferecer ferramentas de análise mais poderosas e profissionais, a WEEX lançou uma importante atualização dos seus gráficos de negociação online, que agora suportam até 14 estilos de gráficos avançados.

Relatório Matinal | A Aethir assina um contrato empresarial no valor de 260 milhões de dólares com a Axe Compute; a New Fire Technology adquire a equipa de negociação do Avenir Group; o volume de negociação da Polymarket é ultrapassado pela Kalshi

Powell: Temos um Período Transitório para Trabalhar na Inflação
Jerome Powell, indicado a presidente do Federal Reserve, afirma que não acredita em orientações prospectivas e destaca a…
Como equilibrar o risco e o retorno nos rendimentos da DeFi?
A tese de Tom Lee sobre o Ethereum: Por que razão o homem que previu o último ciclo está a apostar ainda mais na Bitmine
Tom Lee está a revelar-se um dos defensores mais influentes da Ethereum. Da Fundstrat à Bitmine, a sua tese sobre a Ethereum combina o rendimento do staking, a acumulação de reservas e o valor da rede a longo prazo. Eis porque é que «Tom Lee Ethereum» se tornou uma das narrativas mais seguidas no mundo das criptomoedas.


