OpenClaw المطورين تعرضوا لهجوم التصيد على GitHub، موقع الهواء المزيف يسرق أموال المحفظة

أخبار Gate، في 19 مارس، كشفت منصة الأمان OX Security أن مطوري مشروع الوكيل الذكي OpenClaw أصبحوا هدفًا لنشاطات التصيد الاحتيالي في العملات المشفرة. قام المهاجمون بإنشاء حسابات وهمية على GitHub، وطرحوا قضايا في المستودعات التي يسيطرون عليها، وذكروا عشرات المطورين، مدعين أنهم فازوا بمكافأة قدرها 5000 دولار من رموز CLAW، وقادوا الضحايا إلى موقع مزيف يشبه تمامًا openclaw.ai. أضاف الموقع الاحتيالي زر "اتصال المحفظة" بهدف سرقة أصول المحافظ المتصلة. تم إخفاء الشفرة الخبيثة داخل ملفات JavaScript مشوشة بشكل عميق، وتحتوي على وظيفة "nuke" التي تزيل بيانات التخزين المحلي للمتصفح لإعاقة التحليل الجنائي، وترسل عناوين المحافظ، وقيم المعاملات، وغيرها من المعلومات مشفرة إلى خادم C2. حدد الباحثون عنوان محفظة مشفر يُحتمل أن يكون لاستقبال الأموال المسروقة. تم إنشاء الحسابات ذات الصلة الأسبوع الماضي، وتم حذفها خلال ساعات قليلة، ولا توجد حتى الآن أدلة على وجود ضحايا. نظرًا لاهتمامه الكبير، أصبح OpenClaw هدفًا للمحتالين، كما تعرض مجتمع Discord الخاص به سابقًا لكميات كبيرة من رسائل البريد الإلكتروني الاحتيالية المتعلقة بالعملات المشفرة. وكان مؤسس OpenClaw قد حذر سابقًا من رسائل الاحتيال التي تُنشر باسم OpenClaw وتستهدف سرقة العملات المشفرة.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات