Les développeurs d'OpenClaw ciblés dans une escroquerie d'hameçonnage sur GitHub proposant des airdrops de jetons falsifiés

iconCoinDesk
Partager
AI summary iconRésumé
Les développeurs d'OpenClaw sont ciblés par une arnaque d'hameçonnage sur GitHub proposant des airdrops de jetons falsifiés. Les attaquants ont créé des comptes falsifiés et mentionné les développeurs dans des fils de problèmes, affirmant qu'ils avaient été sélectionnés pour recevoir 5 000 $ en jetons CLAW. Le site d'hameçonnage imite le site web d'OpenClaw et trompe les utilisateurs en les incitant à connecter leurs wallets. OpenClaw, un cadre d'agent IA open-source, a récemment été associé à des arnaques utilisant son nom dans le cadre de lancements de jetons. Les nouveaux listings de jetons attirent souvent des acteurs malveillants, et ce cas met en lumière les risques liés aux demandes de connexion de wallet masquées en airdrops. Les développeurs sont invités à vérifier tous les liens et à éviter tout comportement suspect.

Les développeurs d'OpenClaw sur GitHub, une plateforme de collaboration et de contrôle de version, sont ciblés dans une campagne d'hameçonnage utilisant de fausses distributions de jetons pour inciter les victimes à connecter des wallets crypto qui peuvent ensuite être vidés.

Les attaquants ont créé des comptes GitHub falsifiés et ont mentionné des développeurs dans des fils de problèmes, affirmant qu'ils avaient été sélectionnés pour recevoir environ 5 000 $ en tokens CLAW, a indiqué l'entreprise de cybersécurité basée à Tel Aviv, OX Security, dans un article de blog mercredi.

Les publications des attaquants renvoient à un clone presque identique du site web OpenClaw, mais avec une addition clé : une invite à connecter un wallet crypto. Une fois un wallet connecté, un code malveillant peut déclencher des transactions ou des approbations permettant aux attaquants de détourner des fonds. La page de phishing prend en charge les principaux wallets, notamment MetaMask, WalletConnect et Trust Wallet, élargissant ainsi l'impact potentiel, selon OX.

La campagne met en lumière un vecteur d'attaque de plus en plus courant dans le domaine de la cryptomonnaie : l'ingénierie sociale associée à des demandes de connexion de wallet, souvent déguisées en airdrops ou récompenses de développeurs. En ciblant les utilisateurs de GitHub ayant interagi avec des dépôts liés à OpenClaw, les attaquants ont rendu leur approche plus crédible.

OpenClaw est un cadre d'agent IA open-source et un outil de développement qui a récemment attiré l'attention, ainsi que la controverse, en raison de escroqueries liées à la cryptomonnaie exploitant son nom.

Peter Steinberger, fondateur d'OpenClaw, a déclaré le mois dernier qu'il allait supprimer l'ensemble de la base de code à cause du crypto. « Je ne savais pas qu'ils étaient non seulement bons pour le harcèlement, mais aussi très compétents pour utiliser des scripts et des outils. »

Sa déclaration avait suivi une interdiction totale qu'il avait imposée à toute mention de la crypto, y compris le bitcoin BTC$69,216.55, sur le Discord du projet après que des escrocs aient piraté les anciens comptes d'OpenClaw en janvier. Les pirates ont promu un token falsifié CLAWD qui a brièvement atteint une capitalisation boursière de 16 millions de dollars avant de s'effondrer après que Steinberger ait publiquement dénié toute implication.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.