Хакеры атаковали разработчиков OpenClaw через фишинг на GitHub
Key Takeaways
- Злоумышленники нацелились на разработчиков OpenClaw, используя фейковые GitHub аккаунты и поддельные сайты для кражи криптовалют.
- Фишинговые сайты визуально копируют официальный сайт OpenClaw и требуют подключения криптокошелька для участия в ложных airdrop.
- Зловредный JavaScript код обфусцирован для маскировки вредоносной активности и передачи данных на серверы злоумышленников.
- Пока не подтверждено наличие пострадавших от кампании, но угроза остается актуальной.
- Разработчики OpenClaw настоятельно предупреждают о фишинговых атаках под видом их проекта.
WEEX Crypto News, 19 марта 2026
Введение в атаку
Разработчики популярного проекта искусственного интеллекта OpenClaw оказались целью сложной фишинговой кампании, направленной на кражу криптовалют из их кошельков. По данным платформы OX Security, злоумышленники создают поддельные аккаунты на GitHub, где размещают сообщения с обещанием получить $5,000 в виде фейковых CLAW токенов. Введенные в заблуждение пользователи проходят по ссылкам, ведущим на клоны сайтов, визуально похожих на openclaw.ai.
Разработка фишинга
Злоумышленники искусно замаскировали свои намерения, используя GitHub для создания видимости легитимности. Для повышения доверия они открывают треды в репозиториях, которые они контролируют, и тегают разработчиков GitHub, часто используемых OpenClaw. Фишинговые страницы включают кнопку “Подключить кошелек”, при нажатии на которую активируется кража данных.
Технические подробности атаки
Код, используемый для фишинговой кампании, тщательно обфусцирован и включён в JavaScript файл. Он предназначен для очистки данных локального хранилища браузера, что усложняет посмертный анализ и затрудняет идентификацию атаки. Код также кодирует информацию, такую как адреса кошельков и транзакции, прежде чем отправить их на C2 сервер злоумышленников.
Предварительно обнаруженный подозрительный кошелек используется для получения украденных средств. Аккаунт, связанный с кошельком, был вскоре удален, однако по-прежнему нет подтверждений по поводу конкретных жертв, которых затронули эти события.
Профилактические меры и отклики сообщества
Ранее основатель OpenClaw, Питер Штайнбергер, предостерегал пользователей от любых криптовалютных сообщений, якобы связанных с их проектом, называя их не более чем мошенническими. OpenClaw был вынужден полностью запретить все обсуждения криптовалют в своем Discord-сообществе, поскольку злоумышленники неоднократно пытались воспользоваться его популярностью для реализации мошеннических схем.
Как это отражается на разработчиках OpenClaw
Эти атаки еще раз подчеркивают значимость мер безопасности для разработчиков, работающих над популярными проектами. Злоумышленники активно используют пробелы в инфраструктуре GitHub и других легитимных платформах, чтобы маскировать свои действия и обходить традиционные системы безопасности, такие как SPF, DKIM и DMARC.
Предупреждения и рекомендации
Разработчикам OpenClaw, и не только им, рекомендуется проявлять бдительность и тщательно проверять все сомнительные сообщения и ссылки, особенно через такие платформы, как GitHub и Google Services. Настоятельно рекомендуется избегать подключения своих криптокошельков к подозрительным сайтам и проверять подлинность всех предлагаемых airdrop.
Заключение
Фишинговые атаки на OpenClaw подчеркивают важность повышенного внимания к мерам цифровой безопасности для защиты от кражи средств. Проекты, которые стремительно набирают популярность, особенно подвержены нападкам, и важно быть готовыми дать достойный отпор злоумышленникам. WEEX продолжает поддерживать безопасность своей платформы и всех пользователей на всех этапах взаимодействия.
[Откройте аккаунт на WEEX сегодня](https://www.weex.com/register?vipCode=vrmi) и пользуйтесь преимуществами безопасности и простоты работы с криптовалютой.
FAQ
Что представляет собой фишинговая кампания, направленная на OpenClaw?
Фишинговая кампания, направленная на разработчиков OpenClaw, использует фейковые аккаунты GitHub и поддельные сайты для кражи криптовалют из криптокошельков пользователей под видом ложных airdrop.
Как злоумышленники эксплуатируют GitHub для этих атак?
Злоумышленники создают поддельные репозитории на GitHub и прикрепляют сообщения с ложными заявлениями о выигрышах в CLAW токенах, чтобы заставить разработчиков перейти на фальшивые сайты и подключить свои кошельки.
Какие меры безопасности должны принимать разработчики?
Разработчикам рекомендуется быть осторожными с подозрительными сообщениями и ссылками, избегать подключения кошельков к незнакомым сайтам и проверять подлинность любых предложений airdrop.
Есть ли подтверждённые пострадавшие от этой атаки?
На данный момент нет подтвержденных случаев пострадавших, хотя кампания продолжается и угрозы остаются актуальными.
Кто предупреждает о мошеннических действиях?
Предупреждения исходят от основателя OpenClaw, Питера Штайнбергера, и платформы безопасности OX Security, которые выявили и освещают эту фишинговую кампанию.
Вам также может понравиться

Утренний отчет | Aethir заключает контракт с компанией Axe Compute на сумму 260 миллионов долларов; New Fire Technology приобретает торговую команду Avenir Group; торговый объем Polymarket превышен Kalshi

Прогноз Цены Биткойна: Крупная Ставка Blackrock на Рынок
BlackRock делает крупнейшую ставку на биткойн, размещая $871 миллионов в ETF за неделю. На фоне волатильности, BTC удерживает…

Токенизированное золото высаживается на Solana: Будет ли Bitcoin Layer 2 следующим для RWA-бома?
OCBC из Сингапура перевела институциональное золото в блокчейн через Solana и Ethereum, сохраняя $525 миллионов в активном управлении.…

Cardano Криптовалюта Удерживает $0.24, Объем ADA Вырос на 48%: Ожидается Восстановление?
Объем торгов Cardano достиг $600 млн, что является редким явлением и усиливает интерес к валюте. Несмотря на удержание…

Майкл Сейлор Намекает на Большие Закупки Биткойна и Паевые Выплаты
Стратегия компании под руководством Майкла Сейлора готовится к значительной закупке биткойна, что может оказаться крупным событием на рынке.…

Прогноз цены Ethereum: мемкойны ETH набирают обороты, Wojak подскочил на 300% после 100,000% роста ASTEROID
Мемкойны на базе Ethereum доказывают, что на рынке могут возникать значительные заработки на спекуляциях. Недавняя волатильность ETH сигнализирует…

Прогноз цены Ethereum: запуск GOLDX от крупнейшего банка Сингапура
OCBC запускает первый токенизированный фонд золота GOLDX на Ethereum и Solana, обеспечивая доступ к золоту на сумму $525…

Приток в Bitcoin ETF достиг почти $1 миллиарда за неделю
Приток в Bitcoin ETF за неделю составил почти $1 миллиард, что является рекордом с середины января. Основная доля…

$293 млн хакерская атака уничтожила $8 млрд TVL Aave: Дефи-протокол в кризисе?
Хакеры украли 116,500 rsETH токенов, что стоит $293 млн, через мост LayerZero Kelp DAO. Этот инцидент привел к…

Прогноз цены XRP: Запуск Wrapped XRP на Solana — ключ к DeFi для держателей XRP?
Wrapped XRP (wXRP) теперь активен на Solana благодаря Hex Trust и LayerZero, предлагая держателям XRP новые возможности в…

Прогноз Цен на Биткоин: Продолжающаяся Война с Ираном и Проблемы Криптовалют
Закрытие Ормузского пролива привело к повышению цен на нефть и падению мировых фондовых рынков, однако биткоин остался относительно…

Цена Bitcoin остается ниже $79K — может ли квантовый безопасный кошелек BMIC привлечь держателей BTC?
Диапазон $76K–$79K определяет следующий шаг Bitcoin: анализ графика от Crypto Patel. Квантовые компьютеры угрожают безопасности стандартных кошельков; BMIC…

Группа из 39 фирм призывает ЕС ускорить правила DLT, предупреждая о возможном отставании от США
39 европейских финансовых компаний и отраслевых организаций просят ЕС ускорить изменения в правилах блокчейнов, чтобы избежать отставания от…

Цикл BTC 2024 ‘драматически’ уступает предыдущим халвингам: Аналитик
Аналитик Алекс Торн утверждает, что текущий цикл Bitcoin значительно слабее трех предыдущих циклов халвинга. Волатильность и рост цены…

Сейлор намекает на более крупную покупку BTC через несколько дней после идеи полумесячных дивидендов
Майкл Сейлор предложил увеличить частоту выплат дивидендов для стабилизации цен на акции. Планируется выплачивать дивиденды дважды в месяц,…

Европейские инвесторы могут сменить банк ради крипто-доступа
35% европейских инвесторов готовы сменить банк при более выгодных крипто-условиях. Регулирование крипто в ЕС укрепляет доверие: MiCA вступает…

Aave TVL падает на $8 миллиардов после атаки на Kelp DAO
Всего за 24 часа активы под управлением (TVL) Aave уменьшились на $8 миллиардов. Хакеры вывели 116,500 Kelp DAO…

Стратегия покупает 34 164 биткоинов за $2,5 млрд, холдинги превышают 800 000 BTC
Стратегия приобрела 34 164 биткоинов на сумму $2,54 млрд, став третьей по величине покупкой криптовалюты. Общее количество биткоинов…
Утренний отчет | Aethir заключает контракт с компанией Axe Compute на сумму 260 миллионов долларов; New Fire Technology приобретает торговую команду Avenir Group; торговый объем Polymarket превышен Kalshi
Прогноз Цены Биткойна: Крупная Ставка Blackrock на Рынок
BlackRock делает крупнейшую ставку на биткойн, размещая $871 миллионов в ETF за неделю. На фоне волатильности, BTC удерживает…
Токенизированное золото высаживается на Solana: Будет ли Bitcoin Layer 2 следующим для RWA-бома?
OCBC из Сингапура перевела институциональное золото в блокчейн через Solana и Ethereum, сохраняя $525 миллионов в активном управлении.…
Cardano Криптовалюта Удерживает $0.24, Объем ADA Вырос на 48%: Ожидается Восстановление?
Объем торгов Cardano достиг $600 млн, что является редким явлением и усиливает интерес к валюте. Несмотря на удержание…
Майкл Сейлор Намекает на Большие Закупки Биткойна и Паевые Выплаты
Стратегия компании под руководством Майкла Сейлора готовится к значительной закупке биткойна, что может оказаться крупным событием на рынке.…
Прогноз цены Ethereum: мемкойны ETH набирают обороты, Wojak подскочил на 300% после 100,000% роста ASTEROID
Мемкойны на базе Ethereum доказывают, что на рынке могут возникать значительные заработки на спекуляциях. Недавняя волатильность ETH сигнализирует…




