GitHub पर OpenClaw डेवलपर्स, जो सहयोग और संस्करण नियंत्रण के लिए एक प्लेटफॉर्म है, एक फ़िशिंग अभियान का लक्ष्य बन रहे हैं, जिसमें झूठे टोकन उपहारों का उपयोग करके पीड़ितों को क्रिप्टो वॉलेट्स कनेक्ट करने के लिए भ्रमित किया जा रहा है, जिससे उन्हें खाली कर दिया जा सकता है।
आक्रमणकारियों ने झूठे GitHub खाते बनाए और विकासकों को समस्या थ्रेड्स में टैग किया, जिसमें उन्होंने दावा किया कि उन्हें लगभग $5,000 के CLAW टोकन प्राप्त होने के लिए चुना गया है, ओएक्स सिक्योरिटी, तेल अवीव-आधारित साइबर सुरक्षा कंपनी ने बुधवार को एक ब्लॉग पोस्ट में कहा।
हमलावरों के पोस्ट OpenClaw वेबसाइट के लगभग समान क्लोन को लिंक करते हैं, लेकिन एक महत्वपूर्ण जोड़ के साथ: एक क्रिप्टो वॉलेट जोड़ने के लिए एक प्रॉम्प्ट। जब एक वॉलेट जुड़ जाता है, तो दुर्भावनापूर्ण कोड लेन-देन या स्वीकृतियाँ ट्रिगर कर सकता है जिससे हमलावर धन निकाल सकते हैं। OX के अनुसार, फिशिंग पेज मुख्य वॉलेट्स जैसे MetaMask, WalletConnect और Trust Wallet को समर्थन करता है, जिससे संभावित प्रभाव बढ़ जाता है।
अभियान के तहत क्रिप्टो में एक बढ़ते हुए हमले का जिक्र किया गया है: सामाजिक इंजीनियरिंग और वॉलेट कनेक्शन अनुरोधों का संयोजन, जो अक्सर एयरड्रॉप या डेवलपर पुरस्कारों के रूप में छिपाए जाते हैं। हमलावरों ने GitHub उपयोगकर्ताओं को लक्षित किया, जिन्होंने OpenClaw-संबंधित रिपॉजिटरीज़ के साथ बातचीत की थी, जिससे संपर्क अधिक विश्वसनीय प्रतीत होता था।
OpenClaw एक ओपन-सोर्स AI एजेंट फ्रेमवर्क और डेवलपर टूल है जिसने हाल ही में अपने नाम का उपयोग करके क्रिप्टो-संबंधी धोखाधड़ी के कारण ध्यान और विवाद आकर्षित किया है।
पीटर स्टीनबर्गर, ओपनक्लॉ के संस्थापक, ने पिछले महीने कहा था कि वह क्रिप्टो के कारण पूरे कोडबेस को हटाने वाले थे। "मुझे नहीं पता था कि वे केवल उत्पीड़न में ही अच्छे नहीं हैं, बल्कि स्क्रिप्ट्स और टूल्स का उपयोग करने में भी बहुत अच्छे हैं।"
उनका बयान उनके द्वारा लागू किए गए क्रिप्टो के किसी भी उल्लेख पर व्यापक प्रतिबंध के बाद आया, जिसमें बिटकॉइन BTC$69,216.55 शामिल था, जिसे जनवरी में धोखेबाजों ने OpenClaw के पुराने खातों को हैक करके हासिल किया। हैकर्स ने एक झूठा CLAWD टोकन प्रमोट किया, जिसने अस्थायी रूप से $16 मिलियन की बाजार पूंजीकरण हासिल की, लेकिन स्टेनबर्गर के बाद यह गिर गया, जब स्टेनबर्गर ने सार्वजनिक रूप से कोई संबंध न होने का इंकार किया।
