Хакеры атаковали разработчиков OpenClaw через фишинг на GitHub
Key Takeaways
- Злоумышленники нацелились на разработчиков OpenClaw, используя фейковые GitHub аккаунты и поддельные сайты для кражи криптовалют.
- Фишинговые сайты визуально копируют официальный сайт OpenClaw и требуют подключения криптокошелька для участия в ложных airdrop.
- Зловредный JavaScript код обфусцирован для маскировки вредоносной активности и передачи данных на серверы злоумышленников.
- Пока не подтверждено наличие пострадавших от кампании, но угроза остается актуальной.
- Разработчики OpenClaw настоятельно предупреждают о фишинговых атаках под видом их проекта.
WEEX Crypto News, 19 марта 2026
Введение в атаку
Разработчики популярного проекта искусственного интеллекта OpenClaw оказались целью сложной фишинговой кампании, направленной на кражу криптовалют из их кошельков. По данным платформы OX Security, злоумышленники создают поддельные аккаунты на GitHub, где размещают сообщения с обещанием получить $5,000 в виде фейковых CLAW токенов. Введенные в заблуждение пользователи проходят по ссылкам, ведущим на клоны сайтов, визуально похожих на openclaw.ai.
Разработка фишинга
Злоумышленники искусно замаскировали свои намерения, используя GitHub для создания видимости легитимности. Для повышения доверия они открывают треды в репозиториях, которые они контролируют, и тегают разработчиков GitHub, часто используемых OpenClaw. Фишинговые страницы включают кнопку “Подключить кошелек”, при нажатии на которую активируется кража данных.
Технические подробности атаки
Код, используемый для фишинговой кампании, тщательно обфусцирован и включён в JavaScript файл. Он предназначен для очистки данных локального хранилища браузера, что усложняет посмертный анализ и затрудняет идентификацию атаки. Код также кодирует информацию, такую как адреса кошельков и транзакции, прежде чем отправить их на C2 сервер злоумышленников.
Предварительно обнаруженный подозрительный кошелек используется для получения украденных средств. Аккаунт, связанный с кошельком, был вскоре удален, однако по-прежнему нет подтверждений по поводу конкретных жертв, которых затронули эти события.
Профилактические меры и отклики сообщества
Ранее основатель OpenClaw, Питер Штайнбергер, предостерегал пользователей от любых криптовалютных сообщений, якобы связанных с их проектом, называя их не более чем мошенническими. OpenClaw был вынужден полностью запретить все обсуждения криптовалют в своем Discord-сообществе, поскольку злоумышленники неоднократно пытались воспользоваться его популярностью для реализации мошеннических схем.
Как это отражается на разработчиках OpenClaw
Эти атаки еще раз подчеркивают значимость мер безопасности для разработчиков, работающих над популярными проектами. Злоумышленники активно используют пробелы в инфраструктуре GitHub и других легитимных платформах, чтобы маскировать свои действия и обходить традиционные системы безопасности, такие как SPF, DKIM и DMARC.
Предупреждения и рекомендации
Разработчикам OpenClaw, и не только им, рекомендуется проявлять бдительность и тщательно проверять все сомнительные сообщения и ссылки, особенно через такие платформы, как GitHub и Google Services. Настоятельно рекомендуется избегать подключения своих криптокошельков к подозрительным сайтам и проверять подлинность всех предлагаемых airdrop.
Заключение
Фишинговые атаки на OpenClaw подчеркивают важность повышенного внимания к мерам цифровой безопасности для защиты от кражи средств. Проекты, которые стремительно набирают популярность, особенно подвержены нападкам, и важно быть готовыми дать достойный отпор злоумышленникам. WEEX продолжает поддерживать безопасность своей платформы и всех пользователей на всех этапах взаимодействия.
[Откройте аккаунт на WEEX сегодня](https://www.weex.com/register?vipCode=vrmi) и пользуйтесь преимуществами безопасности и простоты работы с криптовалютой.
FAQ
Что представляет собой фишинговая кампания, направленная на OpenClaw?
Фишинговая кампания, направленная на разработчиков OpenClaw, использует фейковые аккаунты GitHub и поддельные сайты для кражи криптовалют из криптокошельков пользователей под видом ложных airdrop.
Как злоумышленники эксплуатируют GitHub для этих атак?
Злоумышленники создают поддельные репозитории на GitHub и прикрепляют сообщения с ложными заявлениями о выигрышах в CLAW токенах, чтобы заставить разработчиков перейти на фальшивые сайты и подключить свои кошельки.
Какие меры безопасности должны принимать разработчики?
Разработчикам рекомендуется быть осторожными с подозрительными сообщениями и ссылками, избегать подключения кошельков к незнакомым сайтам и проверять подлинность любых предложений airdrop.
Есть ли подтверждённые пострадавшие от этой атаки?
На данный момент нет подтвержденных случаев пострадавших, хотя кампания продолжается и угрозы остаются актуальными.
Кто предупреждает о мошеннических действиях?
Предупреждения исходят от основателя OpenClaw, Питера Штайнбергера, и платформы безопасности OX Security, которые выявили и освещают эту фишинговую кампанию.
Вам также может понравиться

DAO Aave выдает грант на $25 миллионов стейблкоинами для роста экосистемы
Aave DAO согласовал грант на $25 миллионов для Aave Labs, что поддерживает развитие экосистемы. 75% голосов были в…

Еженедельный отчёт экосистемы JUST: TVL стабильно держится на уровне $11,5 миллиарда
JUST продолжает лидировать в качестве основного поставщика ликвидности в экосистеме TRON, удерживая $11,51 миллиарда TVL. JUST занимает 42,68%…

NIGHT готовится к запуску на Bitget PoolX – ставьте BTC и ETH, чтобы получить 9 миллионов токенов NIGHT
Bitget PoolX скоро запускает проект NIGHT с общим количеством 9,000,000 токенов NIGHT. Доступны два пула стейкинга BTC и…

Минюст открывает процесс компенсации $40 миллионов для жертв OneCoin
Минюст США анонсировал процесс компенсации для жертв OneCoin, мошеннической криптовалютной схемы, жертвами которой стали инвесторы на сумму около…

Науру назначает крипто-предпринимателя Дадвана Юсуфа торговым комиссаром для развития стратегий цифровых активов
Науру назначает Дадвана Юсуфа международным торговым комиссаром для продвижения цифровых активов. Юсуф привлечет глобальные инвестиции и усилит сотрудничество…

Deutsche Börse вкладывает $200 миллионов в Kraken
Deutsche Börse вложила $200 миллионов в управляющую компанию криптобиржи Kraken. Инвестиция обеспечит 1,5% акций компании после полного разведения.…

Hyperliquid сократила свои длинные позиции, получив прибыль в 7,76 миллионов долларов
Крупнейшая длинная позиция Hyperliquid частично продана, что позволило реализовать прибыль в 7,76 миллионов долларов. Было продано 1,050 BTC…

Потери Web3 в размере $464,5 млн из-за взломов и мошенничества в первом квартале 2026 года
Web3 проекты понесли потери в размере $464,5 млн из-за атак в первом квартале 2026 года. Фишинг и социальная…

Выявление Ценности Веб3: Отчеты Аналитиков
За последние два месяца два адреса аккумулировали длинные позиции на 120,000 ETH, получив прибыль в размере $40,05 млн.…

Когда токены сталкиваются с токенами: Переосмысление цифровой революции информации и ценности
Искусственный интеллект (ИИ) и блокчейн объединяет ключевое понятие “токена”, но они действуют в разных измерениях: ИИ анализирует информацию,…

Bitget Wallet запускает фиксированный стейкинг BGB с годовой доходностью 5%
Bitget Wallet представил стейкинг для держателей нового BGB (версии CCIP). Общий размер пула ограничен 2 миллионами BGB, максимум…

Кампания по Эйрдропу Binance Alpha Box, поддерживающая проекты ANOME, VELO и POWER
14 апреля официально стартовали мероприятия Binance Alpha Box с обновленной моделью Alpha Box. Пользователи, владеющие минимум 235 бинансовыми…

Анализ: Биткоин Превосходит Четырехнедельный Максимум, Волатильность Рынка Может Усилиться
Биткоин превысил отметку $74,000, демонстрируя четырехнедельный максимум. Уровень $75,000 рассматривается как критическая точка волатильности из-за негативного гамма-эффекта. В…

Основатель Believe обвинен в Нью-Йоркском суде в участии в мошенничестве с криптовалютами
Основатель приложения Believe платформы Solana обвинен в мошенничестве с криптовалютами. Ущерб от предполагаемой схемы оценивается в несколько миллионов…

Anthropic Привлекает Лоббистскую Фирму, Связанную с Трампом
Anthropic подтвердила сотрудничество с Ballard Partners после признания министерством обороны США риском для цепочки поставок. Ballard Partners предоставит…

B.AI Объявляет Стратегическое Партнерство с KuCoin Web3 Wallet
B.AI объединяется с KuCoin Web3 Wallet для усиления связей между машинным интеллектом и глобальной ликвидностью. Интеграция AI-агентов B.AI…

Запуск Bitget CFD Торговли с Минимальной Инвестицией в 50 USDT
Bitget внедряет CFD копи-трейдинг, расширяя возможности торговли на новые рынки. Пользователи могут следовать стратегиям профессионалов, начав с 50…

Подозреваемое манипулирование ценами Binance Life
Аналитик наблюдает за подозреваемым манипулятором токена Binance Life, который вывел 87,85 миллиона токенов через девять кошельков. Цена Binance…
DAO Aave выдает грант на $25 миллионов стейблкоинами для роста экосистемы
Aave DAO согласовал грант на $25 миллионов для Aave Labs, что поддерживает развитие экосистемы. 75% голосов были в…
Еженедельный отчёт экосистемы JUST: TVL стабильно держится на уровне $11,5 миллиарда
JUST продолжает лидировать в качестве основного поставщика ликвидности в экосистеме TRON, удерживая $11,51 миллиарда TVL. JUST занимает 42,68%…
NIGHT готовится к запуску на Bitget PoolX – ставьте BTC и ETH, чтобы получить 9 миллионов токенов NIGHT
Bitget PoolX скоро запускает проект NIGHT с общим количеством 9,000,000 токенов NIGHT. Доступны два пула стейкинга BTC и…
Минюст открывает процесс компенсации $40 миллионов для жертв OneCoin
Минюст США анонсировал процесс компенсации для жертв OneCoin, мошеннической криптовалютной схемы, жертвами которой стали инвесторы на сумму около…
Науру назначает крипто-предпринимателя Дадвана Юсуфа торговым комиссаром для развития стратегий цифровых активов
Науру назначает Дадвана Юсуфа международным торговым комиссаром для продвижения цифровых активов. Юсуф привлечет глобальные инвестиции и усилит сотрудничество…
Deutsche Börse вкладывает $200 миллионов в Kraken
Deutsche Börse вложила $200 миллионов в управляющую компанию криптобиржи Kraken. Инвестиция обеспечит 1,5% акций компании после полного разведения.…





