# Plano Detalhado do Artigo
H1: Ataque de Phishing Ameaça Desenvolvedores do OpenClaw no GitHub
H2: Campanha de Phishing com Falsos Airdrops de Tokens CLAW
– H3: Como os Golpistas Enganam os Desenvolvedores
– H3: As Táticas Obscuras por Trás do Golpe
– H3: Impacto na Comunidade OpenClaw
H2: As Medidas de Segurança Recomendada
– H3: Estratégias para Proteger Carteiras de Criptomoedas
– H3: Alertas e Comunicações Oficiais do OpenClaw
H2: Consequências do Ataque
– H3: Implicações para o Projeto OpenClaw
– H3: A Resposta da Comunidade
H2: Informações de Contexto e Detalhes Adicionais
– H3: O Que Pode Ser Aprendido com o Ataque
– H3: Advertências e Lições para Outros Projetos de Código Aberto
Key Takeaways
FAQ
– H3: O que é o OpenClaw?
– H3: Como o ataque de phishing foi realizado?
– H3: Como os desenvolvedores podem se proteger desses ataques?
– H3: Qual foi a resposta da equipe do OpenClaw?
– H3: Quais medidas de segurança são recomendadas para o futuro?
Ataque de Phishing Ameaça Desenvolvedores do OpenClaw no GitHub
Key Takeaways
- Golpistas usaram campanhas de phishing para enganar desenvolvedores do projeto OpenClaw, prometendo falsos tokens CLAW gratuitos.
- Ataques envolveram a criação de contas falsas no GitHub e a utilização de repositórios controlados por invasores.
- O ataque utilizou táticas como obfuscação de código em JavaScript para ocultar suas intenções maliciosas.
- A comunidade do OpenClaw já havia recebido avisos sobre golpes semelhantes, associados ao projeto.
WEEX Crypto News, 19 Março 2026
Em uma sofisticada campanha de phishing, desenvolvedores do popular projeto de AI, OpenClaw, foram alvo de golpistas interessados em drenar fundos de carteiras de criptomoedas. Utilizando contas falsas no GitHub, os atacantes criaram uma narrativa convincente que levava os desenvolvedores a acreditar que haviam ganhado uma promoção de $5,000 em tokens CLAW.
Campanha de Phishing com Falsos Airdrops de Tokens CLAW
Como os Golpistas Enganam os Desenvolvedores
Os golpistas conseguiram enganar desenvolvedores do OpenClaw prometendo falsos tokens CLAW, usando repositórios GitHub de aparência legítima para atrair suas vítimas. O intuito era levá-los a sites clonados que se passavam pelo legítimo openclaw.ai, onde um botão adicional de “Conectar Carteira” era adicionado para roubo de ativos.
As Táticas Obscuras por Trás do Golpe
A técnica envolvia código JavaScript profundamente ofuscado e a utilização de um “nuke” para limpar armazenamento local do navegador, dificultando a análise forense posterior. Informações como endereços de carteira e valores de transações eram enviadas a um servidor C2, revelando um nível de sofisticação dos atacantes.
Impacto na Comunidade OpenClaw
Essa campanha de phishing representa um desafio significativo para a comunidade OpenClaw, que já enfrentou ataques e tentativas de fraude em seu servidor Discord. O fundador do projeto, Peter Steinberger, já havia alertado sobre a presença de esquemas que utilizam o nome OpenClaw de forma fraudulenta.
As Medidas de Segurança Recomendada
Estratégias para Proteger Carteiras de Criptomoedas
Desenvolvedores e usuários de criptomoedas são aconselhados a manter vigilância sobre qualquer comunicação que prometa tokens gratuitos, especialmente aquelas remetendo a sites que desafiem a segurança das plataformas legítimas. Desconfiar de URLs não verificados e evitar clicar em links duvidosos são boas práticas para mitigar riscos.
Alertas e Comunicações Oficiais do OpenClaw
O OpenClaw reiterou a importância de tratar qualquer e-mail que pareça vir da organização como potencialmente perigoso, aconselhando seus usuários a desconsiderar alegações de airdrops. Além disso, medidas adicionais incluem a revisão da infraestrutura de segurança para evitar ataques futuros.
Consequências do Ataque
Implicações para o Projeto OpenClaw
Ainda que nenhuma vítima confirmada tenha emergido desse ataque, a ameaça levanta questões sobre a segurança de projetos de código aberto em ambientes onde a colaboração é um ponto central. Reforçar a segurança em comunidades de desenvolvedores continua sendo essencial.
A Resposta da Comunidade
A resposta rápida e os alertas emitidos pela equipe do OpenClaw demonstraram um forte compromisso em educar sua base de usuários sobre práticas seguras em ambientes digitais. Equipes de segurança como a OX Security têm desempenhado papéis cruciais na identificação e comunicação desses ataques.
Informações de Contexto e Detalhes Adicionais
O Que Pode Ser Aprendido com o Ataque
Este incidente ressalta a necessidade de vigilância contínua e de medidas proativas na proteção contra ameaças cibernéticas. Embora o OpenClaw tenha sido um alvo devido ao seu alto perfil, outras plataformas também enfrentam riscos similares.
Advertências e Lições para Outros Projetos de Código Aberto
Projetos de código aberto precisam de estratégias de comunicação claras e robustas que ajudem a diferenciar informações legítimas de tentativas fraudulentas. Além disso, a educação contínua da comunidade sobre ameaças cibernéticas e a aplicação de práticas de segurança robustas são essenciais para garantir a segurança.
FAQ
O que é o OpenClaw?
OpenClaw é um projeto de inteligência artificial de código aberto que se tornou um alvo popular para golpistas devido à sua natureza altamente colaborativa.
Como o ataque de phishing foi realizado?
O ataque usou contas falsas no GitHub e repositórios controlados por invasores para anunciar falsos airdrops de tokens CLAW, enganando desenvolvedores a conectar suas carteiras em sites clonados.
Como os desenvolvedores podem se proteger desses ataques?
Desenvolvedores devem verificar a autenticidade de qualquer comunicação recebida, especialmente aquelas que solicitam conexão de carteiras, e reportar atividades suspeitas imediatamente.
Qual foi a resposta da equipe do OpenClaw?
A equipe do OpenClaw reforçou avisos previamente emitidos sobre golpes, recomendando desconsiderar qualquer e-mail oferecendo tokens CLAW.
Quais medidas de segurança são recomendadas para o futuro?
Implementar tecnologias de segurança mais avançadas, educar a comunidade sobre boas práticas online e desenvolver respostas colaborativas frente a ameaças são medidas recomendadas para proteger o OpenClaw e outros projetos semelhantes.
Você também pode gostar

O principal acionista da Tether investe 12 milhões de libras para apoiar o “Trump britânico” no setor de criptomoedas

O Último Podcast de Huang Renxun: A NVIDIA Alcançará $1 Trilhão? O Número de Programadores Aumentará em vez de Diminuir? Como Lidar com a Ansiedade em Relação à IA?

Além do ataque ao Resolv, esse tipo de vulnerabilidade em DeFi já ocorreu quatro vezes

Trump clama pela paz, mas US$ 1,5 bilhão foi apostado 15 minutos antes de ele falar | Rewire News Evening Brief

O WEEX P2P agora aceita JOD, USD e EUR — Inscrições para comerciantes já estão abertas
Para facilitar os depósitos em criptomoedas, a WEEX lançou oficialmente sua plataforma de negociação P2P e continua a ampliar o suporte a moedas fiduciárias. Temos o prazer de anunciar que o dinar jordaniano (JOD), o dólar americano (USD) e o euro (EUR) já estão disponíveis no WEEX P2P!

Parceiros da Dragonfly: A maioria dos agentes não se dedica à negociação autônoma; como os pagamentos em criptomoedas podem se impor?

A Startup de IA dos EUA Se Lança Totalmente no Mega-Modelo Chinês | Rewire News Morning Brief

Trump mente de novo: Uma operação psicológica de “pausa de cinco dias”: como os insiders de Wall Street, do Bitcoin e da Polymarket sincronizaram o Uposciogen

Quando um token se transforma em trabalho, as pessoas se tornam a interface

Notícias sobre o cessar-fogo vazaram antes da hora? Grande rede de supermercados aposta no resultado antes do tuíte de Trump

Carta anual aos acionistas do CEO da BlackRock: Como a Wall Street está usando a IA para continuar lucrando com os fundos de pensão nacionais?

Sun Valley divulga o Relatório Financeiro de 2025: Receita da mineração de Bitcoin chega a US$ 670 milhões, acelerando a transformação em uma plataforma de infraestrutura de IA
Em 16 de março de 2026, em Dallas, Texas, EUA, a CanGu Company (código na Bolsa de Valores de Nova York: A CANG (doravante denominada “CanGu” ou a “Empresa”) anunciou hoje seus resultados financeiros não auditados referentes ao quarto trimestre e ao ano fiscal encerrado em 31 de dezembro de 2025. Como empresa de mineração de bitcoin que conta com uma estrutura operada globalmente e se dedica à construção de uma plataforma integrada de energia e poder de computação com IA, a CanGu está promovendo ativamente a transformação de seus negócios e o desenvolvimento de sua infraestrutura.
• Desempenho financeiro:
A receita total do ano de 2025 foi de US$ 688,1 milhões, dos quais US$ 179,5 milhões foram registrados no quarto trimestre.
A receita do negócio de mineração de Bitcoin no ano inteiro foi de US$ 675,5 milhões, sendo US$ 172,4 milhões no quarto trimestre.
O EBITDA ajustado do ano inteiro foi de US$ 24,5 milhões, enquanto no quarto trimestre foi de -US$ 156,3 milhões.
• Operações e custos de mineração:
Ao longo do ano, foram minerados 6.594,6 bitcoins, com uma média de 18,07 bitcoins por dia; dos quais 1.718,3 bitcoins foram minerados no quarto trimestre, com uma média de 18,68 bitcoins por dia.
O custo médio de mineração para o ano inteiro (excluindo a depreciação dos mineradores) foi de US$ 79.707 por bitcoin, e no quarto trimestre, foi de US$ 84.552;
Os custos operacionais totais foram de US$ 97.272 e US$ 106.251 por bitcoin, respectivamente.
Até o final de dezembro de 2025, a empresa havia produzido, cumulativamente, 7.528,4 bitcoins desde que ingressou no setor de mineração de bitcoins.
• Progresso estratégico:
A empresa concluiu o encerramento do programa de American Depositary Receipts (ADR) e passou a ser listada diretamente na NYSE para aumentar a transparência das informações e alinhar-se à sua direção estratégica, com o objetivo de longo prazo de ampliar sua base de investidores.
O CEO Paul Yu declarou: "O ano de 2025 marcou o primeiro ano completo da empresa como uma empresa de mineração de bitcoin, caracterizado por uma rápida execução e uma reestruturação organizacional. Concluímos uma reformulação abrangente do nosso sistema de ativos e estabelecemos uma rede de mineração distribuída globalmente. Além disso, a empresa apresentou uma nova equipe de gestão, reforçando ainda mais nossas capacidades e vantagem competitiva no setor de ativos digitais e infraestrutura energética. "A conclusão da listagem direta na NYSE e a cotação em dólares americanos também marcam nossa transformação em uma empresa global de infraestrutura de IA."
"Ao entrarmos em 2026, a empresa continuará a otimizar a estrutura de seu balanço patrimonial e a melhorar a eficiência operacional e a resiliência de custos por meio de ajustes na carteira de mineradoras. Ao mesmo tempo, estamos avançando em nossa transformação estratégica para nos tornarmos um provedor de infraestrutura de IA. Com o apoio do EcoHash, vamos aproveitar nossas capacidades em poder de computação escalável e redes de energia para oferecer soluções econômicas de inferência de IA. "As transformações nas instalações e o desenvolvimento de produtos estão ocorrendo simultaneamente, e a empresa está bem posicionada para manter sua execução nesta nova fase."
O diretor financeiro da empresa, Michael Zhang, declarou: "Até 2025, espera-se que a empresa alcance um crescimento significativo da receita por meio de suas operações de mineração em grande escala. Apesar de ter registrado um prejuízo líquido de US$ 452,8 milhões nas operações correntes, devido principalmente a custos pontuais de transformação e ajustes de valor justo impulsionados pelo mercado, a empresa, do ponto de vista financeiro, reduzirá sua alavancagem, otimizará sua estratégia de reservas de Bitcoin e a gestão de liquidez, injetará novos recursos para fortalecer sua posição financeira e aproveitará oportunidades de investimento em áreas de alto potencial, como infraestrutura de IA, ao mesmo tempo em que lida com a volatilidade do mercado.
A receita total do quarto trimestre foi de US$ 1,795 bilhão. Desse total, o negócio de mineração de Bitcoin contribuiu com US$ 1,724 bilhão em receita, gerando 1.718,3 Bitcoins durante o trimestre. A receita proveniente do negócio de comércio internacional de automóveis foi de US$ 4,8 milhões.
Os custos e despesas operacionais totais do quarto trimestre totalizaram US$ 4,56 bilhões, atribuídos principalmente às despesas relacionadas ao negócio de mineração de Bitcoin, bem como à baixa contábil de máquinas de mineração e às perdas de valor justo sobre recebíveis garantidos por Bitcoin.
Isso inclui:
· Custo das receitas (excluindo depreciação): US$ 1,553 bilhão
· Custo das receitas (depreciação): US$ 38,1 milhões
· Despesas operacionais: US$ 9,9 milhões (incluindo despesas com partes relacionadas no valor de US$ 1,1 milhão)
· Perda por imparidade de equipamentos de mineração: US$ 81,4 milhões
· Perda de valor justo sobre recebíveis garantidos por bitcoins: US$ 171,4 milhões
O prejuízo operacional no quarto trimestre foi de US$ 276,6 milhões, um aumento significativo em relação ao prejuízo de US$ 0,7 milhão registrado no mesmo período de 2024, devido principalmente à tendência de queda nos preços do Bitcoin.
O prejuízo líquido das operações em andamento foi de US$ 285 milhões, em comparação com um lucro líquido de US$ 2,4 milhões no mesmo período do ano passado.
O EBITDA ajustado foi de -156,3 milhões de dólares, em comparação com 2,4 milhões de dólares no mesmo período do ano passado.
A receita total do ano foi de US$ 6,881 bilhões. Desse total, a receita proveniente da atividade de mineração de Bitcoin foi de US$ 6,755 bilhões, com uma produção total de 6.594,6 Bitcoins no ano. A receita proveniente do negócio de comércio internacional de automóveis foi de US$ 9,8 milhões.
Os custos e despesas operacionais anuais totais somam US$ 1,1 bilhão.
Mais especificamente, incluem:
· Custo das receitas (excluindo depreciação): US$ 543,3 milhões
· Custo de receita (depreciação): US$ 116,6 milhões
· Despesas operacionais: US$ 28,9 milhões (incluindo despesas com partes relacionadas no valor de US$ 1,1 milhão)
· Perda por imparidade da Miner: US$ 338,3 milhões
· Perda por variação do valor justo das garantias a receber em Bitcoin: US$ 96,5 milhões
O prejuízo operacional do ano inteiro é de US$ 437,1 milhões. O prejuízo líquido das operações em continuidade é de US$ 452,8 milhões, enquanto em 2024 houve um lucro líquido de US$ 4,8 milhões.
O lucro líquido ajustado não GAAP de 2025 é de US$ 24,5 milhões (em comparação com US$ 5,7 milhões em 2024). Esta medida não inclui despesas com remuneração baseada em ações; consulte “Uso de medidas financeiras não GAAP” para obter mais detalhes.
Em 31 de dezembro de 2025, os principais ativos e passivos da empresa são os seguintes:
· Caixa e equivalentes de caixa: US$ 41,2 milhões
· Crédito a receber garantido por bitcoins (patrimônio não circulante, parte relacionada): US$ 663,0 milhões
· Valor líquido da Miner: US$ 248,7 milhões
· Dívida de longo prazo (partes relacionadas): US$ 557,6 milhões
Em fevereiro de 2026, a empresa vendeu 4.451 bitcoins e liquidou uma parte da dívida de longo prazo com partes relacionadas, a fim de reduzir a alavancagem financeira e otimizar a estrutura de ativos e passivos.
De acordo com o plano de recompra de ações divulgado em 13 de março de 2025, até 31 de dezembro de 2025, a empresa havia recomprado um total de 890.155 ações ordinárias da Classe A por aproximadamente US$ 1,2 milhão.

A startup americana de IA está adorando o modelo de código aberto da China

Três semanas da guerra EUA-Irã: Quem está ganhando dinheiro, quem está pagando a conta?

Analisando a grande atualização do Polymarket na noite passada: Aumento das taxas, autorregulação e novos incentivos

Participe do WEEX AI Wars II: Como a API da WEEX e as habilidades dos traders impulsionam inovações na negociação com IA
Participe do WEEX AI Wars II e faça parte de uma revolução global na negociação com IA. Compita com os melhores agentes e bots de IA, mostre suas estratégias e aproveite a API do WEEX e o Trader Skill para inovar, automatizar e ganhar visibilidade no ecossistema de negociação com IA. Incorpore seu agente de IA ao WEEX AI Wars II AGORA MESMO.

Da aplicação humana à colaboração inteligente: Como a GOAT Network está construindo a economia digital da próxima geração

I’m sorry, but it looks like there was an error as…
I’m sorry, but it looks like there was an error as I didn’t receive any specific information from…
O principal acionista da Tether investe 12 milhões de libras para apoiar o “Trump britânico” no setor de criptomoedas
O Último Podcast de Huang Renxun: A NVIDIA Alcançará $1 Trilhão? O Número de Programadores Aumentará em vez de Diminuir? Como Lidar com a Ansiedade em Relação à IA?
Além do ataque ao Resolv, esse tipo de vulnerabilidade em DeFi já ocorreu quatro vezes
Trump clama pela paz, mas US$ 1,5 bilhão foi apostado 15 minutos antes de ele falar | Rewire News Evening Brief
O WEEX P2P agora aceita JOD, USD e EUR — Inscrições para comerciantes já estão abertas
Para facilitar os depósitos em criptomoedas, a WEEX lançou oficialmente sua plataforma de negociação P2P e continua a ampliar o suporte a moedas fiduciárias. Temos o prazer de anunciar que o dinar jordaniano (JOD), o dólar americano (USD) e o euro (EUR) já estão disponíveis no WEEX P2P!
