OpenClaw Developer Suffers GitHub Phishing Attack, Fake Airdrop Website Steals Wallet Funds

Noticias de Gate News, el 19 de marzo, la plataforma de seguridad OX Security reveló que los desarrolladores del proyecto de IA OpenClaw están siendo objetivo de actividades de phishing relacionadas con criptomonedas. Los atacantes crean cuentas falsas en GitHub, inician temas en repositorios bajo su control y @mencionan a decenas de desarrolladores, afirmando que han ganado una recompensa de 5000 dólares en tokens CLAW, y dirigen a una página clon casi idéntica a openclaw.ai. Este sitio de phishing añade un botón de "Conectar billetera", con el fin de robar los fondos de las billeteras conectadas. El código malicioso está oculto en archivos JavaScript altamente ofuscados, que cuentan con una función de "nuke" para borrar los datos del almacenamiento local del navegador y dificultar el análisis forense, además de codificar y enviar información como direcciones de billetera y valores de transacción a un servidor C2. Los investigadores identificaron una dirección de billetera criptográfica sospechosa de recibir los fondos robados. La cuenta relacionada fue creada la semana pasada y eliminada en pocas horas; actualmente no hay víctimas confirmadas. Debido a su alta notoriedad, OpenClaw se ha convertido en objetivo de estafadores, y su comunidad en Discord ha sido inundada previamente con spam de criptomonedas. Además, el fundador de OpenClaw advirtió anteriormente sobre correos de estafa en criptomonedas que se hacen pasar por OpenClaw.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios