# Phishing Tấn Công Nhà Phát Triển OpenClaw để Chiếm Đoạt Ví Tiền Điện Tử
Key Takeaways
- OpenClaw developers are being targeted by a phishing campaign using fake GitHub accounts.
- Attackers claim to offer $5,000 in CLAW tokens to lure developers to a cloned website.
- The phishing site includes a malicious “Connect Wallet” button to steal crypto assets.
- A deeply obfuscated JavaScript file is used to hide malicious code and hamper analysis.
- No victims have been confirmed yet, but the perpetrator’s GitHub accounts were quickly deleted.
WEEX Crypto News, 19 March 2026
OpenClaw Developers Face GitHub Phishing Attack: In-Depth Analysis
The OpenClaw community, a notable player in the AI agent arena, finds itself under siege from a sophisticated phishing operation targeting its developers. This assault, designed to drain cryptocurrency wallets, cunningly employs GitHub’s platform to solicit victims with promises of lucrative fake airdrops.
The Mechanics Behind the Attack
According to reports, the perpetrators have ingeniously fabricated GitHub accounts, launching issues in repositories they control. By tagging multiple developers, they increase the visibility and thus the potential impact of their scam. Masquerading as representatives of OpenClaw, these cybercriminals entice their targets with the false promise of a $5,000 CLAW token reward. This lures unsuspecting developers to a counterfeit website that mirrors the legitimate OpenClaw domain, openclaw.ai.
This mock site is crafted to invite users to connect their crypto wallets under the guise of claiming their supposed reward. The moment a developer connects their wallet, the malicious website is ready to siphon off their assets. The danger lies hidden within a heavily obfuscated JavaScript file, which not only masks the attack but also clears browser storage to complicate forensic trails.
The Hidden Architecture of Malice
The intricate setup involved in this phishing operation is designed to be as covert as it is effective. The core of this strategy is a “nuke” function embedded within the JavaScript file. Its role is to erase local browser storage data, a move that significantly obstructs subsequent forensic analysis and makes tracking the attacker’s activities more difficult.
Moreover, this malicious script encodes sensitive information—wallet addresses and transactional values—before discreetly dispatching them to a command and control (C2) server. This clever encoding ensures that the trail of the stolen cryptocurrency remains minimal, further enhancing the scam’s effectiveness.
Protective Measures and Community Response
The deviousness of this campaign hasn’t gone unnoticed. Security platform OX Security has been at the forefront of identifying and disclosing these tactics. While the immediacy of the deletions of attacker accounts introduces challenges in tracking, the proactive stance by security professionals and platforms aims to mitigate risks. GitHub users and developers associated with OpenClaw are being urged to exercise heightened vigilance.
The official response from open source advocates within the OpenClaw community echoes a warning that has become increasingly common in the realm of AI-driven projects. The project’s founder has repeatedly cautioned the community against engaging with unsolicited cryptocurrency offers purportedly linked to OpenClaw, reinforcing that the project remains strictly non-commercial.
The Broader Implications and Risk Factors
While this may seem a niche attack targeting developers on a popular platform, the ramifications suggest broader systemic vulnerabilities within the open-source community. Projects like OpenClaw, which achieve viral success, often attract unwanted attention from malicious actors seeking to exploit the unaware.
The use of seemingly legitimate platforms such as GitHub and Google Share illustrates a concerning trend: leveraging trusted networks to bypass conventional security measures. Measures like SPF, DKIM, and DMARC, effective against standard email phishing, are often ineffective against such platform-based intrusions. This demands a reevaluation of security protocols not just from the end-users but from the platform providers themselves.
In the current landscape, crypto enthusiasts and developers must navigate these challenges with a robust security mindset, understanding that attentiveness and awareness form the frontlines of defense against increasingly sophisticated cyber threats.
Encouraging Responsible Practices
It remains critical for developers within OpenClaw and broader GitHub communities to adopt safe practices, including skepticism towards unsolicited communication, especially those promising financial rewards. Until tangible safeguards against such phishing attempts are embedded in GitHub’s ecosystem, user vigilance remains the most reliable form of protection.
For those participating in the cryptocurrency space, engaging with platforms like WEEX, which provide secure and user-friendly experiences, can be an effective way to mitigate the risks associated with phishing attacks. [Sign up with WEEX today for a secure trading experience.](https://www.weex.com/register?vipCode=vrmi)
FAQ
What is the nature of the GitHub phishing attack on OpenClaw developers?
The attack targets developers by luring them with false promises of CLAW token airdrops, redirecting them to a fake website that captures crypto wallet details.
What methodology do attackers use to seem credible?
Attackers create fake GitHub accounts and engage developers through fabricated issues, making the scam appear legitimate.
How does the phishing site secure stolen information?
It uses a deeply obfuscated JavaScript to encode and transmit wallet addresses and transaction details to a command server.
How can developers avoid falling victim to such scams?
Developers should verify the authenticity of any reward claims and avoid connecting their wallets to suspicious websites.
What should OpenClaw contributors do if they suspect a phishing attempt?
They should report the phishing attempt to GitHub and refrain from engaging with suspicious or unsolicited communications.
Bạn cũng có thể thích

WEEX P2P hiện hỗ trợ JOD, USD & EUR—Tuyển dụng thương nhân hiện đã mở
Để làm cho việc gửi tiền điện tử dễ dàng hơn, WEEX đã chính thức ra mắt nền tảng giao dịch P2P và tiếp tục mở rộng hỗ trợ fiat. Chúng tôi rất vui mừng thông báo rằng Đồng Dinar Jordan (JOD), Đô la Mỹ (USD) và Euro (EUR) hiện đã có trên WEEX P2P!

Dragonfly Partners: Hầu hết các tác nhân sẽ không tham gia vào giao dịch tự động, vậy làm thế nào thanh toán bằng tiền điện tử có thể phổ biến?

Công ty khởi nghiệp AI của Mỹ dồn toàn lực vào mô hình siêu lớn của Trung Quốc | Bản tin sáng của Rewire News

Trump lại nói dối: Một "5 ngày nghỉ" Psyop, làm thế nào Wall Street, Bitcoin, và Polymarket Insiders đồng bộ Uposciogen

Khi một vật phẩm trở thành lao động, con người trở thành giao diện.

Thông tin về thỏa thuận ngừng bắn bị rò rỉ trước thời hạn? Nhiều nhà đầu tư lớn đặt cược vào kết quả trước khi Trump đăng tweet.

Thư thường niên gửi cổ đông của CEO BlackRock: Phố Wall đang sử dụng trí tuệ nhân tạo (AI) như thế nào để tiếp tục thu lợi từ quỹ hưu trí quốc gia?

Sun Valley công bố báo cáo tài chính năm 2025: Doanh thu khai thác Bitcoin đạt 670 triệu đô la, thúc đẩy mạnh mẽ quá trình chuyển đổi sang nền tảng cơ sở hạ tầng trí tuệ nhân tạo (AI).
Vào ngày 16 tháng 3 năm 2026, tại Dallas, Texas, Hoa Kỳ, Công ty CanGu (mã chứng khoán trên Sở giao dịch chứng khoán New York: Công ty CANG (sau đây gọi tắt là "CanGu" hoặc "Công ty") hôm nay công bố kết quả hoạt động tài chính chưa được kiểm toán cho quý IV và cả năm kết thúc ngày 31 tháng 12 năm 2025. Là một doanh nghiệp khai thác bitcoin dựa trên mô hình hoạt động toàn cầu và tập trung xây dựng nền tảng năng lượng tích hợp và điện toán trí tuệ nhân tạo, CanGu đang tích cực thúc đẩy quá trình chuyển đổi kinh doanh và phát triển cơ sở hạ tầng của mình.
• Hiệu quả tài chính:
Tổng doanh thu cả năm 2025 đạt 688,1 triệu đô la, trong đó quý IV đạt 179,5 triệu đô la.
Doanh thu của ngành khai thác Bitcoin cả năm đạt 675,5 triệu đô la, trong đó quý IV đạt 172,4 triệu đô la.
Lợi nhuận trước thuế, lãi vay và khấu hao (EBITDA) điều chỉnh cả năm đạt 24,5 triệu đô la, trong khi quý IV là -156,3 triệu đô la.
• Hoạt động khai thác và chi phí:
Tổng cộng 6.594,6 bitcoin đã được khai thác trong cả năm, trung bình 18,07 bitcoin mỗi ngày; trong đó 1.718,3 bitcoin được khai thác trong quý IV, trung bình 18,68 bitcoin mỗi ngày.
Chi phí khai thác trung bình cho cả năm (không bao gồm khấu hao máy khai thác) là 79.707 đô la Mỹ/bitcoin, và trong quý IV là 84.552 đô la Mỹ;
Tổng chi phí duy trì hoạt động lần lượt là 97.272 đô la và 106.251 đô la cho mỗi bitcoin.
Tính đến cuối tháng 12 năm 2025, công ty đã sản xuất được tổng cộng 7.528,4 bitcoin kể từ khi tham gia vào lĩnh vực khai thác bitcoin.
• Tiến trình chiến lược:
Công ty đã hoàn tất việc chấm dứt chương trình Chứng chỉ lưu ký Mỹ (ADR) và chuyển sang niêm yết trực tiếp trên Sở giao dịch chứng khoán New York (NYSE) để tăng cường tính minh bạch thông tin và phù hợp với định hướng chiến lược, với mục tiêu dài hạn là mở rộng cơ sở nhà đầu tư.
Giám đốc điều hành Paul Yu tuyên bố: "Năm 2025 đánh dấu năm hoạt động trọn vẹn đầu tiên của công ty với tư cách là một doanh nghiệp khai thác bitcoin, được đặc trưng bởi tốc độ thực hiện nhanh chóng và sự tái cấu trúc mạnh mẽ." Chúng tôi đã hoàn thành việc điều chỉnh toàn diện hệ thống tài sản của mình và thiết lập một mạng lưới khai thác phân tán toàn cầu. Ngoài ra, công ty đã giới thiệu một đội ngũ quản lý mới, củng cố hơn nữa năng lực và lợi thế cạnh tranh của chúng tôi trong lĩnh vực tài sản kỹ thuật số và cơ sở hạ tầng năng lượng. Việc hoàn tất niêm yết trực tiếp trên sàn NYSE và định giá bằng USD cũng đánh dấu sự chuyển mình của chúng tôi thành một công ty cơ sở hạ tầng AI toàn cầu."
"Bước sang năm 2026, công ty sẽ tiếp tục tối ưu hóa cơ cấu bảng cân đối kế toán và nâng cao hiệu quả hoạt động cũng như khả năng chống chịu chi phí thông qua việc điều chỉnh danh mục đầu tư khai thác mỏ." Đồng thời, chúng tôi đang đẩy mạnh quá trình chuyển đổi chiến lược thành nhà cung cấp cơ sở hạ tầng trí tuệ nhân tạo. Bằng cách tận dụng EcoHash, chúng tôi sẽ sử dụng khả năng của mình trong mạng lưới năng lượng và sức mạnh tính toán có thể mở rộng để cung cấp các giải pháp suy luận AI tiết kiệm chi phí. Các hoạt động chuyển đổi cơ sở vật chất và phát triển sản phẩm liên quan đang diễn ra đồng thời, và công ty đang ở vị thế thuận lợi để duy trì việc thực hiện trong giai đoạn mới."
Giám đốc tài chính của công ty, Michael Zhang, cho biết: "Đến năm 2025, công ty dự kiến sẽ đạt được mức tăng trưởng doanh thu đáng kể thông qua hoạt động khai thác mỏ quy mô lớn." Mặc dù ghi nhận khoản lỗ ròng 452,8 triệu đô la từ hoạt động kinh doanh thường xuyên, chủ yếu do chi phí chuyển đổi một lần và điều chỉnh giá trị hợp lý theo thị trường, nhưng xét về khía cạnh tài chính, công ty sẽ giảm đòn bẩy, tối ưu hóa chiến lược dự trữ Bitcoin và quản lý thanh khoản, huy động vốn mới để củng cố vị thế tài chính và nắm bắt các cơ hội đầu tư vào các lĩnh vực tiềm năng cao như cơ sở hạ tầng AI trong khi vẫn ứng phó với sự biến động của thị trường.
Tổng doanh thu quý IV đạt 1,795 tỷ đô la. Trong đó, hoạt động khai thác Bitcoin đóng góp 1,724 tỷ đô la doanh thu, tạo ra 1.718,3 Bitcoin trong quý này. Doanh thu từ hoạt động kinh doanh buôn bán ô tô quốc tế đạt 4,8 triệu đô la.
Tổng chi phí hoạt động và chi phí trong quý IV lên tới 4,56 tỷ đô la, chủ yếu là do chi phí liên quan đến hoạt động khai thác Bitcoin, cũng như tổn thất do giảm giá trị máy móc khai thác và lỗ giá trị hợp lý đối với các khoản phải thu thế chấp bằng Bitcoin.
Điều này bao gồm:
• Chi phí doanh thu (không bao gồm khấu hao): 1,553 tỷ đô la
• Chi phí doanh thu (khấu hao): 38,1 triệu đô la
• Chi phí hoạt động: 9,9 triệu đô la (bao gồm chi phí giao dịch với các bên liên quan là 1,1 triệu đô la)
• Khoản lỗ do suy giảm giá trị máy móc khai thác mỏ: 81,4 triệu đô la
• Mức lỗ theo giá trị hợp lý đối với các khoản phải thu được thế chấp bằng Bitcoin: 171,4 triệu đô la
Lỗ hoạt động trong quý IV là 276,6 triệu đô la, tăng đáng kể so với khoản lỗ 0,7 triệu đô la trong cùng kỳ năm 2024, chủ yếu do xu hướng giảm giá của Bitcoin.
Lỗ ròng từ hoạt động kinh doanh thường xuyên là 285 triệu đô la, so với lợi nhuận ròng 2,4 triệu đô la trong cùng kỳ năm ngoái.
Lợi nhuận trước thuế, lãi vay và khấu hao (EBITDA) điều chỉnh là -156,3 triệu đô la, so với 2,4 triệu đô la trong cùng kỳ năm ngoái.
Tổng doanh thu cả năm đạt 6,881 tỷ đô la. Trong đó, doanh thu từ hoạt động khai thác Bitcoin đạt 6,755 tỷ đô la, với tổng sản lượng 6.594,6 Bitcoin trong năm. Doanh thu từ hoạt động kinh doanh buôn bán ô tô quốc tế đạt 9,8 triệu đô la.
Tổng chi phí hoạt động và các khoản phí hàng năm lên tới 1,1 tỷ đô la.
Cụ thể, chúng bao gồm:
• Chi phí doanh thu (không bao gồm khấu hao): 543,3 triệu đô la
• Chi phí doanh thu (khấu hao): 116,6 triệu đô la
• Chi phí hoạt động: 28,9 triệu đô la (bao gồm chi phí giao dịch với các bên liên quan là 1,1 triệu đô la)
• Khoản lỗ do suy giảm giá trị tài sản khai thác mỏ: 338,3 triệu đô la
· Khoản lỗ do thay đổi giá trị hợp lý của tài sản thế chấp Bitcoin: 96,5 triệu đô la
Tổng lỗ hoạt động cả năm là 437,1 triệu đô la. Khoản lỗ ròng từ hoạt động kinh doanh liên tục là 452,8 triệu đô la, trong khi năm 2024, công ty đạt lợi nhuận ròng 4,8 triệu đô la.
Lợi nhuận ròng điều chỉnh theo chuẩn mực kế toán phi GAAP năm 2025 là 24,5 triệu đô la (so với 5,7 triệu đô la năm 2024). Biện pháp này không bao gồm chi phí bồi thường dựa trên cổ phiếu; vui lòng tham khảo mục "Sử dụng các biện pháp tài chính không theo GAAP" để biết thêm chi tiết.
Tính đến ngày 31 tháng 12 năm 2025, các tài sản và nợ phải trả chính của công ty như sau:
• Tiền mặt và các khoản tương đương tiền mặt: 41,2 triệu đô la
• Khoản phải thu từ tài sản thế chấp Bitcoin (không phải khoản vay ngắn hạn, từ bên liên quan): 663,0 triệu đô la Mỹ
• Giá trị ròng của công ty khai thác mỏ: 248,7 triệu đô la
• Nợ dài hạn (bên liên quan): 557,6 triệu đô la
Vào tháng 2 năm 2026, công ty đã bán 4.451 bitcoin và trả một phần nợ dài hạn của các bên liên quan để giảm đòn bẩy tài chính và tối ưu hóa cơ cấu tài sản - nợ phải trả.
Theo kế hoạch mua lại cổ phiếu được công bố vào ngày 13 tháng 3 năm 2025, tính đến ngày 31 tháng 12 năm 2025, công ty đã mua lại tổng cộng 890.155 cổ phiếu phổ thông loại A với giá khoảng 1,2 triệu đô la.

Công ty khởi nghiệp AI của Mỹ rất thích mô hình mã nguồn mở của Trung Quốc.

Ba tuần của cuộc chiến Mỹ-Iran: Ai đang kiếm tiền, ai sẽ trả tiền?

Phân tích bản cập nhật quan trọng của Polymarket đêm qua: Mở rộng phí, tự quản lý và các biện pháp khuyến khích mới

Tham gia WEEX AI Wars II: API của WEEX và kỹ năng của nhà giao dịch thúc đẩy sự đổi mới trong giao dịch bằng trí tuệ nhân tạo.
Hãy tham gia WEEX AI Wars II và trở thành một phần của cuộc cách mạng giao dịch AI toàn cầu. Cạnh tranh với các tác nhân và bot AI hàng đầu, giới thiệu chiến lược của bạn và tận dụng API của WEEX cùng Trader Skill để đổi mới, tự động hóa và tạo dựng tên tuổi trong hệ sinh thái giao dịch AI. Đăng ký tác nhân AI của bạn vào WEEX AI Wars II NGAY BÂY GIỜ .

Từ ứng dụng của con người đến hợp tác thông minh: Mạng lưới GOAT xây dựng nền kinh tế kỹ thuật số thế hệ tiếp theo như thế nào?

## Outline
Key Takeaways Michael Saylor, co-founder of Strategy, firmly believes Bitcoin is the ultimate hedge against macroeconomic chaos. Strategy…

# Mục Tiêu Chiến Lược Của Cá Voi Đối Với Bitcoin: Mở Lại Vị Thế Mua Dài
Key Takeaways A prominent cryptocurrency whale known as @Jason60704294 has reopened a long position in Bitcoin. The whale…

## Outline
Key Takeaways A significant leveraged short position on crude oil has been initiated on Hyperliquid using 5.6 million…

# Bitcoin Giảm Giá và Tình Hình Thị Trường Hiện Tại
Key Takeaways Despite Bitcoin’s decline below $71,000, its bullish momentum remains strong, with significant buying activity from ETFs…

Key Takeaways A prominent whale, known as “UnRektCapital,” has strategically escalated its short position in Bitcoin while simultaneously…
WEEX P2P hiện hỗ trợ JOD, USD & EUR—Tuyển dụng thương nhân hiện đã mở
Để làm cho việc gửi tiền điện tử dễ dàng hơn, WEEX đã chính thức ra mắt nền tảng giao dịch P2P và tiếp tục mở rộng hỗ trợ fiat. Chúng tôi rất vui mừng thông báo rằng Đồng Dinar Jordan (JOD), Đô la Mỹ (USD) và Euro (EUR) hiện đã có trên WEEX P2P!
