الروبيان الصغير OpenClaw يصبح "ماكينة الهكر للسحب"! الموقع الرسمي تم نسخه بدقة البكسل وسرقة محافظ Web3

مع تصدر مشروع الوكيل المفتوح المصدر للذكاء الاصطناعي OpenClaw لأكثر من 320 ألف نجمة على GitHub وارتقائه إلى قائمة أكبر عشرة مستودعات تخزين على مستوى العالم، يركز القراصنة الآن على هذه الفرصة الذهبية. أشارت شركة الأمان OX Security إلى ظهور حملات تصيد واسعة النطاق تستهدف المطورين، حيث يستخدم القراصنة وظيفة الوسم على GitHub لنشر رسائل زائفة حول “استلام رموز CLAW بقيمة 5000 دولار”، بهدف إيهام المستخدمين بالضغط على روابط وسرقة محافظ العملات الرقمية.

(ملخص سابق: النص الكامل لخطاب هوانغ رنشي في GTC2026: الطلب على الذكاء الاصطناعي يصل إلى تريليونات الدولارات، والحوسبة تتضاعف 350 مرة، وOpenClaw يجعل كل شركة تتحول إلى خدمة AaaS)

(معلومات إضافية: وزارة الأمن الوطني الصينية تحذر من “تربية الروبيان”: OpenClaw يزرع أربعة ألغام أمنية، وقد يتم السيطرة على أجهزتك)

فهرس المقال

Toggle

  • استيلاء خبيث على وظيفة الوسم على GitHub
  • نسخ الموقع الإلكتروني بدقة عالية، مخبئ لسرقة المحافظ
  • مؤسس المشروع يوضح: لا ترويج لرموز أو عروض ترويجية لـOpenClaw
  • هجمات متعددة: حزم تثبيت مزورة وإضافات خبيثة

في ظل موجة وكلاء الذكاء الاصطناعي، أصبحت المشاريع المفتوحة المصدر هدفًا جديدًا للهجمات الدقيقة من قبل القراصنة. وفقًا لتحذير أصدرته شركة الأمان OX Security في 18 مارس، هناك حملة سرقة محافظ نشطة تستهدف داعمي مشروع OpenClaw.

استيلاء خبيث على وظيفة الوسم على GitHub

السبب وراء نجاح هذا الهجوم على العديد من المطورين المخضرمين هو استخدامه لأسلوب هندسة اجتماعية يُعرف بـ"الطفيلي" (Living-off-the-land). استغل القراصنة واجهة برمجة التطبيقات (API) الخاصة بـGitHub لتحديد قائمة الأهداف ذات القيمة العالية التي أعطت نجومًا (Star) لمشروع OpenClaw، ثم أنشأوا مناقشات في مستودعات خبيثة، وقاموا بوضع علامات على عشرات المطورين.

نظرًا لأن هذه الإشعارات تأتي من البريد الإلكتروني الرسمي لـGitHub ([email protected])، فهي تبدو موثوقة جدًا. يدعي المهاجمون في الرسائل أن المستهدف قد تم اختياره للحصول على مكافأة بقيمة 5000 دولار من رموز “CLAW”، بهدف إيهام الضحايا بالنقر على مواقع التصيد.

نسخ الموقع الإلكتروني بدقة عالية، مخبئ لسرقة المحافظ

وفقًا لتحليل تقني من OX Security، أنشأ القراصنة نطاقات خبيثة مثل token-claw[.]xyz، والتي تحاكي بشكل شبه كامل الموقع الرسمي لـOpenClaw (openclaw.ai). ومع ذلك، فإن الموقع الاحتيالي يضم زرًا رئيسيًا “ربط محفظتك (Connect your wallet)”.

عند نقر المستخدم على هذا الزر، يتم تفعيل أداة “سارق المحافظ (Wallet Drainer)” المخفية في الخلفية، والتي تدعم متصفحات مثل MetaMask وWalletConnect. النص البرمجي المضلل eleven.js يتواصل مع خادم C2 على watery-compost[.]today، وعند منح المستخدم الإذن، يتم نقل جميع الأصول من الحساب بسرعة.

مؤسس المشروع يوضح: لا ترويج لرموز أو عروض ترويجية لـOpenClaw

ردًا على هذا الهجوم المتصاعد، أصدر مؤسس OpenClaw، بيتر ستاينبرغر، تحذيرًا رسميًا على منصة X (تويتر سابقًا):

“أيها الجميع، إذا تلقيت رسائل بريد إلكتروني أو مواقع ويب تدعي أنها تتعلق برموز مرتبطة بـOpenClaw، فهي دائمًا احتيال. مشروع OpenClaw غير ربحي، ونحن لا نقوم أبدًا بمثل هذه العروض الترويجية.”

Folks, if you get crypto emails from websites claiming to be associated with openclaw, it’s ALWAYS a scam.

We would never do that. The project is open source and non-commercial. Use the official website. Be sceptical of folks trying to build commercial wrappers on top of it.

— Peter Steinberger 🦞 (@steipete) March 18, 2026

هجمات متعددة: حزم تثبيت مزورة وإضافات خبيثة

في الواقع، تواجه OpenClaw تهديدات أمنية أكثر من ذلك. ففي وقت سابق من هذا الشهر، اكتشف خبراء الأمن السيبراني ما يلي:

  • برامج تثبيت مزورة: استغل المستودع الخبيث نتائج بحث Bing AI لنشر حزم تثبيت مزورة تحتوي على حصان طروادة Vidar لسرقة البيانات.
  • تسمم سلسلة التوريد عبر npm: نشر القراصنة حزمة خبيثة باسم @openclaw-ai/openclawai، وعند تثبيتها، تنشر حصان طروادة GhostLoader للوصول عن بعد.
  • إضافات ClawHub الخبيثة: في متجر “المهارات” (Skills) المصمم خصيصًا لـOpenClaw، وُجد أن 12% من الإضافات تحتوي على برامج سرقة بيانات من نوع AMOS.

حاليًا، يحتل مشروع OpenClaw المرتبة التاسعة عالميًا من حيث الشعبية على GitHub. ينصح الخبراء جميع المطورين بعدم اختبار الإضافات غير المعروفة على الأجهزة التي تحتوي على شهادات الشركات أو أصول رقمية كثيرة، ورفض أي طلبات تفويض “التوقيع الأعمى (Blind signatures)”.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

إعادة تنظيم Litecoin تلغي استغلال طبقة الخصوصية MWEB

خضعت لايتكوين لإعادة تنظيم عميقة للسلسلة في عطلة السبت بعد أن استغل المهاجمون ثغرة يوم-صفر في طبقة الخصوصية MimbleWimble Extension Block (MWEB)، وفقًا لمؤسسة Litecoin. أدى الحادث إلى إعادة تنظيم استمرت ثلاث ساعات قامت بمسح المعاملات غير الصالحة من الـ

CryptoFrontierمنذ 2 س

احتيال “مزرعة اللابتوبات” لمطوّري تكنولوجيا المعلومات في كوريا الشمالية: شريك أمريكي يُحكم عليه 7-9 سنوات، وبلغ إجمالي ما تم جَنيه على مدى سنتين 2.8 مليار دولار أمريكي

ثروة-تقرير أفاد بأن كوريا الشمالية تدعم الأسلحة النووية عبر مزارع حواسيب محمولة داخل الولايات المتحدة، بإجمالي إيرادات بلغ نحو 2.8 مليار دولار خلال عامين؛ ضريبة سنوية قدرها 250 مليون إلى 600 مليون دولار. حُكم على المشتبهين الأمريكيين، Kejia Wang و Zhenxing Wang، بالسجن 7.5 سنوات و9 سنوات على التوالي، بتهمة الاشتباه في تجاوز أكثر من مئة شركة واستغلال بيانات هوية لـ80 شخصًا. تعمل كوريا الشمالية داخل الولايات المتحدة عبر الهويات الأمريكية والأجهزة الثابتة؛ وتكون الأموال في الغالب على شكل عملات رقمية يتم تحويلها إلى نقد. حذّر خبراء من أن شبكة المتعاونين داخل البلاد ما زالت قائمة، وأن على الشركات تعزيز التحقق من الهوية وتتبع العناوين وتحليل المنطقة الزمنية/IP.

ChainNewsAbmediaمنذ 6 س

香港警方警告加密货币诈骗激增;两名女性在近期数周内损失124万美元

Gate 新闻消息,4月25日——两名香港女性在最近数周内合计损失了970万港元 (124万美元),受害于加密货币诈骗分子,促使当地警方发布公开警告。香港警方报告称,仅一周内就发生了80多起诈骗案件,总损失超过港$80 百万 (1240万美元。

GateNewsمنذ 6 س

Aave يقترح 25,000 ETH لصندوق تعويضات الأضرار لاستغلال Kelp DAO

قدّم مقدّمو خدمات Aave يوم الجمعة اقتراحًا حوكميًا من شأنه أن يساهم بما يعادل 25,000 ETH قريبًا من $58 مليون دولار من حوكمة (DAO) البروتوكول إلى DeFi United، وهي مبادرة دعم منسّقة لإعادة بناء الدعم مقابل rsETH بعد استغلال Kelp DAO. تهدف المساهمة المقترحة إلى إغلاق الجزء المتبقي

CryptoFrontierمنذ 6 س

Android 恶意软件家族:瞄准 800+ 银行与加密应用,检测率接近零:Zimperium

Gate 新闻消息,4月25日——网络安全公司 Zimperium 已识别出四个正在活动的恶意软件家族——RecruitRat、SaferRat、Astrinox 和 Massiv——它们正在针对银行、加密货币和社交媒体等领域的 800 多个应用程序。这些活动采用先进的反分析技术和

GateNewsمنذ 9 س

توكن TRADOOR ينهار بنسبة 90% خلال 30 دقيقة وسط اشتباه بالتلاعب بالأسعار والتداول الوهمي

رسالة أخبار Gate، 25 أبريل — وفقًا للمحلل على السلسلة Specter، شهد توكن TRADOOR هبوطًا حادًا في السعر بنسبة 90% خلال 30 دقيقة عند الساعة 2:00 صباحًا اليوم. كان التوكن قد قفز بنسبة تصل إلى 900% منذ مارس 2026 قبل الانهيار المفاجئ، ما أثار الشبهات حول التلاعب بالأسعار ونشاط تداول منسق

GateNewsمنذ 10 س
تعليق
0/400
لا توجد تعليقات