OpenClaw Developer Targeted by GitHub Phishing Attack, Fake Airdrop Website Steals Wallet Funds

Selon les informations de Gate News, le 19 mars, la plateforme de sécurité OX Security a révélé que les développeurs du projet d’agent IA OpenClaw sont devenus la cible d’activités de phishing liées aux cryptomonnaies. Les attaquants ont créé de faux comptes GitHub, lancé des discussions dans leurs dépôts contrôlés en mentionnant une dizaine de développeurs, affirmant qu’ils avaient gagné une récompense de 5000 dollars en tokens CLAW, puis ont dirigé vers un site clone presque identique à openclaw.ai. Ce site de phishing a ajouté un bouton “Connecter le portefeuille”, visant à voler les fonds connectés. Le code malveillant est dissimulé dans un fichier JavaScript fortement obfusqué, doté d’une fonction “nuke” pour effacer les données de stockage local du navigateur afin d’empêcher l’analyse forensique, et encode des informations telles que l’adresse du portefeuille et le montant des transactions avant de les transmettre à un serveur de commande et contrôle (C2). Les chercheurs ont identifié une adresse de portefeuille cryptographique suspectée de recevoir les fonds volés. Ce compte a été créé la semaine dernière et supprimé en quelques heures, sans victime confirmée à ce jour. En raison de sa forte visibilité, OpenClaw est devenu une cible pour les escrocs, son communauté Discord ayant également été inondée de spam lié aux cryptomonnaies. Précédemment, le fondateur d’OpenClaw avait mis en garde contre les emails de phishing de cryptomonnaies frauduleux se faisant passer pour OpenClaw.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Les créanciers nord-coréens cherchent du ETH de Kelp DAO au milieu d’un vote unifié de la DeFi

Le 1er mai, des avocats de victimes du terrorisme ont signifié à l’Arbitrum DAO un avis de restriction empêchant le transfert de 30 766 ETH (≈71,1 millions de dollars) que le conseil de sécurité d’Arbitrum avait gelés le 20 avril, à la suite de l’exploit de Kelp DAO d’une valeur de 292 millions de dollars, d’après The Block. Les fonds gelés sont liés à des adresses c

CryptoFrontierIl y a 1h

Un utilisateur de X vole 175 000 dollars en DRB à Bankr via une injection d'invite Grok le 4 mai

D’après BlockBeats, le 4 mai, l’utilisateur X @Ilhamrfliansyh a utilisé une attaque par injection de prompt sur Grok pour voler 175 000 dollars en jetons DRB depuis le portefeuille de Bankr. L’attaquant a créé un tweet malveillant encodé en code Morse que Grok a décodé et a ensuite relayé à @bankrbot, interprété comme une transaction blockchain

GateNewsIl y a 1h

ZachXBT accuse Polyarb de fausse prédiction sur le marché avec un wallet drain actif

L’enquêteur onchain ZachXBT a averti que Polyarb, un site qui se présente comme une plateforme de marché de prédiction, exécute un drainer de portefeuille actif et gagne en audience grâce à des comptes crypto de premier plan qui répondent à ses publications. Points clés : ZachXBT a averti le 4 mai 2026 que Polyarb héberge un acte

CoinpediaIl y a 3h

Le cofondateur de Solana avertit que l’IA pourrait déchiffrer la cryptographie post-quantique d’ici le « Breakpoint » de 2026

D’après le cofondateur de Solana, Anatoly Yakovenko, s’exprimant lors de la conférence 2026 Solana Breakpoint à Amsterdam, l’intelligence artificielle représente une menace existentielle plus importante pour la sécurité de la blockchain que les ordinateurs quantiques. Yakovenko a averti que les modèles d’IA pourraient exploiter des schémas mathématiques subtils dans po

GateNewsIl y a 8h

Une affaire de saisie : le détenteur de la condamnation pour l’attaque de la Corée du Nord immobilise 71 millions de dollars de Kelp DAO en ETH : Arbitrum « intervention ciblée » qui se retourne en levier juridique

Le tribunal du district sud de New York a émis le 1er mai une ordonnance de saisie et d’interdiction de disposer de 30,766 ETH (environ 71 millions de dollars) avant l’audience de scission, afin de financer le programme d’indemnisation de DeFi United. Les ETH proviennent du piratage de l’affaire du pont inter-chaînes KelpDAO en avril ; après la mise sous séquestre par le comité de sécurité d’Arbitrum, ils ont été intégrés à la gouvernance du DAO. L’indemnisation est financée par des levées de fonds menées notamment via Aave. Les demandeurs affirment que le pirate serait lié au groupe nord-coréen Lazarus Group, et le tribunal a ordonné que la décision soit prise à l’issue de l’audience de scission.

ChainNewsAbmediaIl y a 10h
Commentaire
0/400
Aucun commentaire