Les développeurs d'OpenClaw sur GitHub, une plateforme de collaboration et de contrôle de version, sont ciblés dans une campagne d'hameçonnage utilisant de fausses distributions de jetons pour inciter les victimes à connecter des wallets crypto qui peuvent ensuite être vidés.
Les attaquants ont créé des comptes GitHub falsifiés et ont mentionné des développeurs dans des fils de problèmes, affirmant qu'ils avaient été sélectionnés pour recevoir environ 5 000 $ en tokens CLAW, a indiqué l'entreprise de cybersécurité basée à Tel Aviv, OX Security, dans un article de blog mercredi.
Les publications des attaquants renvoient à un clone presque identique du site web OpenClaw, mais avec une addition clé : une invite à connecter un wallet crypto. Une fois un wallet connecté, un code malveillant peut déclencher des transactions ou des approbations permettant aux attaquants de détourner des fonds. La page de phishing prend en charge les principaux wallets, notamment MetaMask, WalletConnect et Trust Wallet, élargissant ainsi l'impact potentiel, selon OX.
La campagne met en lumière un vecteur d'attaque de plus en plus courant dans le domaine de la cryptomonnaie : l'ingénierie sociale associée à des demandes de connexion de wallet, souvent déguisées en airdrops ou récompenses de développeurs. En ciblant les utilisateurs de GitHub ayant interagi avec des dépôts liés à OpenClaw, les attaquants ont rendu leur approche plus crédible.
OpenClaw est un cadre d'agent IA open-source et un outil de développement qui a récemment attiré l'attention, ainsi que la controverse, en raison de escroqueries liées à la cryptomonnaie exploitant son nom.
Peter Steinberger, fondateur d'OpenClaw, a déclaré le mois dernier qu'il allait supprimer l'ensemble de la base de code à cause du crypto. « Je ne savais pas qu'ils étaient non seulement bons pour le harcèlement, mais aussi très compétents pour utiliser des scripts et des outils. »
Sa déclaration avait suivi une interdiction totale qu'il avait imposée à toute mention de la crypto, y compris le bitcoin BTC$69,216.55, sur le Discord du projet après que des escrocs aient piraté les anciens comptes d'OpenClaw en janvier. Les pirates ont promu un token falsifié CLAWD qui a brièvement atteint une capitalisation boursière de 16 millions de dollars avant de s'effondrer après que Steinberger ait publiquement dénié toute implication.
