Inilalayon ng mga developer ng OpenClaw sa GitHub phishing scam na nag-aalok ng mga pekeng token airdrop

iconCoinDesk
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Binabanta ang mga developer ng OpenClaw sa isang phishing scam sa GitHub na nag-aalok ng mga pekeng token airdrop. Gumawa ang mga attacker ng mga pekeng account at tinag ang mga developer sa mga issue thread, sinasabing napili sila para sa $5,000 na CLAW tokens. Ang phishing site ay nagmumukha ng website ng OpenClaw at nagtutulak sa mga user na i-connect ang kanilang wallet. Ang OpenClaw, isang open-source AI agent framework, ay nakaranas ng bagong balita tungkol sa paglunsad ng token na may kaugnayan sa mga scam na gumagamit ng kanyang pangalan. Madalas ay kinukuha ng mga masamang aktor ang mga bagong listahan ng token, at ipinapakita ng kaso na ito ang mga panganib ng mga hiling na i-connect ang wallet na nakakamao bilang airdrop. Inirerekomenda sa mga developer na i-verify ang lahat ng link at iwasan ang suspicious activity.

Ang mga developer ng OpenClaw sa GitHub, isang platform para sa pakikipagtulungan at pagkontrol ng bersyon, ay tinatahak sa isang phishing campaign gamit ang mga pekeng token giveaway upang hikayatin ang mga biktima na kumonekta sa mga crypto wallet na maaaring ma-drain.

Nilikha ng mga attacker ang mga pekeng GitHub account at tinag ang mga developer sa mga issue thread, sinasabing kanilang napili na makuha ang halos $5,000 na halaga ng CLAW tokens, ayon sa isang blog post ng Tel Aviv-based na cybersecurity company na OX Security noong Miyerkules.

Naglalagay ang mga post ng mga attacker sa isang halos magkaparehong kopya ng website ng OpenClaw, ngunit may isang mahalagang dagdag: isang paghingi na i-connect ang isang crypto wallet. Pagkatapos i-connect ang wallet, maaaring mag-trigger ang masasamang code ng mga transaksyon o pagpapahintulot na nagpapahintulot sa mga attacker na ihiwalay ang mga pondo. Ang phishing page ay sumusuporta sa mga pangunahing wallet kabilang ang MetaMask, WalletConnect at Trust Wallet, na lumalawak sa potensyal na epekto, ayon sa OX.

Ang kampanya ay nagpapakita ng isang lalong karaniwang paraan ng pag-atake sa crypto: social engineering kasama ang mga hiling na kumonekta sa wallet, na madalas na nakapalubog bilang airdrop o mga reward ng developer. Sa pamamagitan ng pagtarget sa mga gumagamit ng GitHub na nag-interact sa mga repository na may kinalaman sa OpenClaw, nagpakita ang mga attacker ng mas kredible ang kanilang pagtawag.

Ang OpenClaw ay isang open-source na AI agent framework at developer tool na kahit recent ay nakakatanggap ng pansin, at kontrobersiya, dahil sa mga crypto-related na scam na nagpapakilala gamit ang kanyang pangalan.

Si Peter Steinberger, ang tagapagtatag ng OpenClaw, sabi niya noong nakaraang buwan na handa na siyang tanggalin ang buong codebase dahil sa crypto. "Hindi ko alam na hindi lang sila mahusay sa pagharass, kundi sila ay talagang mahusay sa paggamit ng mga script at tool."

Ang kanyang pahayag ay sumunod sa isang buong pagbabawal na ipinatupad niya sa anumang pagbanggit ng crypto, kabilang ang bitcoin BTC$69,216.55, sa Discord ng proyekto pagkatapos ay hijack ng mga scammer noong Enero ang mga lumang account ng OpenClaw. Ang mga hacker ay pinromosyon ang isang pekeng CLAWD token na maikli lamang tumama sa $16 milyong market cap bago bumagsak pagkatapos ng pagkakaroon ni Steinberger. Nang magkaroon ng pampublikong pagtanggi si Steinberger tungkol sa anumang kakaibang pakikilahok.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.