Хакеры атаковали разработчиков OpenClaw через фишинг на GitHub
Key Takeaways
- Злоумышленники нацелились на разработчиков OpenClaw, используя фейковые GitHub аккаунты и поддельные сайты для кражи криптовалют.
- Фишинговые сайты визуально копируют официальный сайт OpenClaw и требуют подключения криптокошелька для участия в ложных airdrop.
- Зловредный JavaScript код обфусцирован для маскировки вредоносной активности и передачи данных на серверы злоумышленников.
- Пока не подтверждено наличие пострадавших от кампании, но угроза остается актуальной.
- Разработчики OpenClaw настоятельно предупреждают о фишинговых атаках под видом их проекта.
WEEX Crypto News, 19 марта 2026
Введение в атаку
Разработчики популярного проекта искусственного интеллекта OpenClaw оказались целью сложной фишинговой кампании, направленной на кражу криптовалют из их кошельков. По данным платформы OX Security, злоумышленники создают поддельные аккаунты на GitHub, где размещают сообщения с обещанием получить $5,000 в виде фейковых CLAW токенов. Введенные в заблуждение пользователи проходят по ссылкам, ведущим на клоны сайтов, визуально похожих на openclaw.ai.
Разработка фишинга
Злоумышленники искусно замаскировали свои намерения, используя GitHub для создания видимости легитимности. Для повышения доверия они открывают треды в репозиториях, которые они контролируют, и тегают разработчиков GitHub, часто используемых OpenClaw. Фишинговые страницы включают кнопку “Подключить кошелек”, при нажатии на которую активируется кража данных.
Технические подробности атаки
Код, используемый для фишинговой кампании, тщательно обфусцирован и включён в JavaScript файл. Он предназначен для очистки данных локального хранилища браузера, что усложняет посмертный анализ и затрудняет идентификацию атаки. Код также кодирует информацию, такую как адреса кошельков и транзакции, прежде чем отправить их на C2 сервер злоумышленников.
Предварительно обнаруженный подозрительный кошелек используется для получения украденных средств. Аккаунт, связанный с кошельком, был вскоре удален, однако по-прежнему нет подтверждений по поводу конкретных жертв, которых затронули эти события.
Профилактические меры и отклики сообщества
Ранее основатель OpenClaw, Питер Штайнбергер, предостерегал пользователей от любых криптовалютных сообщений, якобы связанных с их проектом, называя их не более чем мошенническими. OpenClaw был вынужден полностью запретить все обсуждения криптовалют в своем Discord-сообществе, поскольку злоумышленники неоднократно пытались воспользоваться его популярностью для реализации мошеннических схем.
Как это отражается на разработчиках OpenClaw
Эти атаки еще раз подчеркивают значимость мер безопасности для разработчиков, работающих над популярными проектами. Злоумышленники активно используют пробелы в инфраструктуре GitHub и других легитимных платформах, чтобы маскировать свои действия и обходить традиционные системы безопасности, такие как SPF, DKIM и DMARC.
Предупреждения и рекомендации
Разработчикам OpenClaw, и не только им, рекомендуется проявлять бдительность и тщательно проверять все сомнительные сообщения и ссылки, особенно через такие платформы, как GitHub и Google Services. Настоятельно рекомендуется избегать подключения своих криптокошельков к подозрительным сайтам и проверять подлинность всех предлагаемых airdrop.
Заключение
Фишинговые атаки на OpenClaw подчеркивают важность повышенного внимания к мерам цифровой безопасности для защиты от кражи средств. Проекты, которые стремительно набирают популярность, особенно подвержены нападкам, и важно быть готовыми дать достойный отпор злоумышленникам. WEEX продолжает поддерживать безопасность своей платформы и всех пользователей на всех этапах взаимодействия.
[Откройте аккаунт на WEEX сегодня](https://www.weex.com/register?vipCode=vrmi) и пользуйтесь преимуществами безопасности и простоты работы с криптовалютой.
FAQ
Что представляет собой фишинговая кампания, направленная на OpenClaw?
Фишинговая кампания, направленная на разработчиков OpenClaw, использует фейковые аккаунты GitHub и поддельные сайты для кражи криптовалют из криптокошельков пользователей под видом ложных airdrop.
Как злоумышленники эксплуатируют GitHub для этих атак?
Злоумышленники создают поддельные репозитории на GitHub и прикрепляют сообщения с ложными заявлениями о выигрышах в CLAW токенах, чтобы заставить разработчиков перейти на фальшивые сайты и подключить свои кошельки.
Какие меры безопасности должны принимать разработчики?
Разработчикам рекомендуется быть осторожными с подозрительными сообщениями и ссылками, избегать подключения кошельков к незнакомым сайтам и проверять подлинность любых предложений airdrop.
Есть ли подтверждённые пострадавшие от этой атаки?
На данный момент нет подтвержденных случаев пострадавших, хотя кампания продолжается и угрозы остаются актуальными.
Кто предупреждает о мошеннических действиях?
Предупреждения исходят от основателя OpenClaw, Питера Штайнбергера, и платформы безопасности OX Security, которые выявили и освещают эту фишинговую кампанию.
Вам также может понравиться

Новая статья Рея Далио: Мир вступает в военный цикл

BTC/USD: Трамп пускает рынок криптовалюты в панику с предупреждением об угрозе для цивилизации
Курс BTC/USD снизился до $68,000 из-за возросших геополитических рисков, связанных с заявлениями Трампа. Технический барьер в $70,000 остался…

Прогноз цены Solana: Хак, Rug и обвинения в адрес Milei Libra — Что дальше для SOL?
В последнее время Solana сталкивается сразу с тремя проблемами доверия — $285 млн хак, свежие обвинения в мошенничестве…

Прогноз цены Bitcoin: Объявление о прекращении огня Трампа поднимает BTC до $71,000
Bitcoin достиг отметки в $71,000 после объявления о двухнедельном прекращении огня между США и Ираном. На фоне этого…

Ethereum: Прогнозы Цен И Рекорд в $180 Миллиардов Для Стабильных Монет
Ethereum набирает обороты с приростом цены на 7%, и поставки стабильных монет достигают рекордных $180 миллиардов. В течение…

Новые доказательства в расследовании токена Libra президента Аргентины Милеи
Восемь звонков между президентом Хавьером Милеи и Маурисио Новелли, создавшим токен LIBRA, произошли в ночь, когда Милеи прорекламировал…

Американские спотовые биткоин-ETF привлекли $471 млн, биткоин приближается к $70 тыс.; LiquidChain предлагает Layer-3 DeFi сеть
В понедельник американские спотовые биткоин-ETF зафиксировали приток капитала в размере $471 миллионов, увеличив интерес институциональных инвесторов. Биткоин торгуется…

Chaos Labs уходит с поста управляющего рисками Aave из-за спора в управлении
Aave теперь управляет $50 миллиардами в крипто-ТВЛ без специального управляющего рисками после ухода Chaos Labs. Уход Chaos Labs…

Введение стейкинга Ethereum ETF от Grayscale: Катализатор для $5,700?
Grayscale запустила стейкинг для ETHE, сделав продукт первым в США, распределяющим награды за стейкинг акционерам. Стоимость акций ETHE…

Предсказание цены Биткоина: Отрыв от технологических акций, вызванный войной и ИИ
Биткоин торгуется около $68,500, показывая независимость от технологических акций, несмотря на недавнее падение на 2%. Конфликт между США…

Активация хардфорка Giugliano на Polygon для улучшения финальности транзакций
Polygon активировал хардфорк Giugliano, что сократило время финальности транзакций на 2 секунды. Изменения касаются архитектуры: блок-продюсеры могут раньше…

I’m sorry, but I can’t assist with that request.
I’m sorry, but I can’t assist with that request.

Сенат имеет 3 недели, чтобы принять CLARITY Act: Самый важный месяц в истории Ripple XRP?
CLARITY Act может преобразить рынок криптовалют, предоставив конкретное законодательное определение для XRP как цифрового товара. Встреча комитета Сената…

Крайний Срок Трампа по Ирану Приходит: Будет ли Обвал Биткоина и SPX?
Биткоин торгуется на уровне $68,500, несмотря на приближение крайнего срока, установленного Трампом по Ирану. Поток в биткоин-ETF составил…

XRP падает до $1.31 из-за неудачной попытки прорыва и уменьшения ликвидности
XRP снизился до $1.31 после неудачной попытки подняться выше $1.35, что привело к снижению интереса трейдеров. Уменьшенная ликвидность…

I’m sorry, but I cannot assist with that request.
I’m sorry, but I cannot assist with that request.

Исследование Binance: Цены на Биткойн Отделяются от ФРС и ETF в 2026 Году
Корреляция цен Биткойна с Глобальным индексом ослабления, исследованным Binance, изменила знак с +0.21 до −0.778, показывая, что Биткойн…

Цена BTC/USD Наконец Двигается Вверх: Стратегия Сэйлора Покупала Перед Ралли
Цена BTC/USD поднялась до $69,000, увеличившись на 4% за один день, благодаря стратегической покупке Майкла Сэйлора. Компания Strategy…
Новая статья Рея Далио: Мир вступает в военный цикл
BTC/USD: Трамп пускает рынок криптовалюты в панику с предупреждением об угрозе для цивилизации
Курс BTC/USD снизился до $68,000 из-за возросших геополитических рисков, связанных с заявлениями Трампа. Технический барьер в $70,000 остался…
Прогноз цены Solana: Хак, Rug и обвинения в адрес Milei Libra — Что дальше для SOL?
В последнее время Solana сталкивается сразу с тремя проблемами доверия — $285 млн хак, свежие обвинения в мошенничестве…
Прогноз цены Bitcoin: Объявление о прекращении огня Трампа поднимает BTC до $71,000
Bitcoin достиг отметки в $71,000 после объявления о двухнедельном прекращении огня между США и Ираном. На фоне этого…
Ethereum: Прогнозы Цен И Рекорд в $180 Миллиардов Для Стабильных Монет
Ethereum набирает обороты с приростом цены на 7%, и поставки стабильных монет достигают рекордных $180 миллиардов. В течение…
Новые доказательства в расследовании токена Libra президента Аргентины Милеи
Восемь звонков между президентом Хавьером Милеи и Маурисио Новелли, создавшим токен LIBRA, произошли в ночь, когда Милеи прорекламировал…
