OpenClaw創設者警告:CLAWの偽空投詐欺が襲来、GitHubの開発者が標的に

OpenClaw警告網路釣魚

OpenClawの創始者ピーター・スタインバーガーは3月19日、Xプラットフォーム上で公開警告を発し、すべてのユーザーに対し、OpenClawに関連すると主張する暗号通貨のメールを詐欺とみなすよう促した。彼は明確に、OpenClawは「オープンソースで非営利の」プロジェクトであると述べた。これ以前には、世界中のGitHub開発者を対象とした大規模なフィッシング攻撃が複数の開発者から報告されている。

フィッシング攻撃の具体的手口:GitHub通知を装い開発者を狙う大規模攻撃

(出典:X)

今回のフィッシング攻撃は巧妙に設計されており、即座に識別するのは難しい。セキュリティ研究者のAoke Quantは、攻撃者がGitHubプラットフォームから開発者の公開連絡先情報を直接取得し、大規模かつ精密な情報拡散を支えているのではないかと疑っている。

攻撃メールの主な特徴は以下の通り:

差出人の偽装:メールの外観はGitHub公式通知の形式を模倣し、見分けがつきにくい

送信アカウント名:偽のアカウント「ClawFunding」や「ClawReward」などを使用

内容の誘導:受取人が「選ばれた貢献者」リストに掲載されたと主張し、特別感と緊急性を演出

行動の呼びかけ:疑わしいGoogleリンクをクリックさせ、「偽のトークン」を受け取るよう誘導

多言語対応:一部のメールはスペイン語に翻訳されており、攻撃範囲が複数地域に及んでいることを示す

開発者のDaniel Sánchezは、報告スクリーンショットを共有しながら、「無料の資金提供はほぼ確実に詐欺だ。オープンソースプロジェクトには、暗号通貨の贈与活動を行う理由は一切ない」と指摘している。

数か月にわたる嫌がらせの全タイムライン:ミームコインからアカウント乗っ取りまで30秒

今回のフィッシング攻撃は、OpenClawに対する長期にわたる体系的な嫌がらせの最新のエスカレーションである。2023年1月にOpenClawが「Clawdbot」の名で一躍有名になって以来、暗号通貨投機家たちはSteinbergerとそのプロジェクトに対し、多層的な攻撃を継続している。

重要な出来事の節目は以下の通り:

ミームコインの作成:詐欺師がSolana上でOpenClawを名乗るミームコインを無許可で発行し、1日で96%暴落。多くの個人投資家が大きな損失を被った。

ブランド再構築の危機:Anthropicが商標問題を理由にSteinbergerにロボットの名称変更を要求。彼が「Clawdbot」を「Moltbot」に変更した後、攻撃者は「五秒も経たず」に元のアカウントに侵入し、新たな詐欺用トークンを宣伝、Steinbergerがアカウントを適切に保護する前にマルウェアを拡散した。

GitHubアカウントの乗っ取り:彼のGitHubアカウントは約30秒で乗っ取られ、悪意のあるコードの拡散に利用された。

Discordの封鎖:絶え間ないトークンハッシュ値の爆撃に直面し、SteinbergerはDiscordサーバー上の暗号通貨関連の議論を全面的に禁止した。

X通知の麻痺:X(Twitter)の通知欄は、継続的なトークンハッシュ値とスパムにより「使用不能」状態に。

Steinbergerはこの一連の経験を、「最も深刻なネットワーク嫌がらせ」と表現している。2026年2月にOpenAIの個人AIエージェント部門にSam Altmanの主導で参加した後も、OpenAIの大手企業の後ろ盾を得ているにもかかわらず、詐欺師たちはOpenClawのブランドを悪用し続けている。

よくある質問

偽のOpenClawフィッシングメールを見分けるには?

Steinbergerの公開警告によると、偽のOpenClawメールを識別する最も効果的な方法は次の通り:第一に、OpenClawは「CLAW」やその他の公式トークンを持たない。第二に、メール内のリンクを通じて「エアドロップを受け取る」や「ウォレットを接続する」操作を求めるものはすべて詐欺である。第三に、OpenClawの公式ウェブサイトだけを唯一の信頼できる情報源とし、第三者の商業的なパッケージには注意を払うこと。セキュリティ研究者は、たとえメールがGitHub公式のアドレスから来ているように見えても、送信ドメインを慎重に確認すべきだと助言している。詐欺者は表示名を偽造することが多いためだ。

OpenClawのセキュリティ脆弱性はフィッシング攻撃の助長につながるのか?

セキュリティ企業SlowMistは以前、適切に設定されていないClawdbot/OpenClawのインスタンスはAPIキーやプライベートチャット記録を漏洩させる可能性があると警告した。研究者のJamieson O’Reillyも、認証されていないインスタンスは数百の証明書を公開アクセス可能にする可能性があると指摘している。これらのセキュリティ脆弱性は、詐欺師にとってリアルなユーザーデータを用いた高度にリアルなフィッシングメールを作成する手助けとなり、詐欺の成功率を高める可能性がある。OpenClawを展開するすべてのユーザーは、認証設定を完了し、APIキーを定期的に更新することを推奨する。

類似のフィッシング攻撃に遭遇した場合はどう対処すればよいか?

OpenClawに関連する暗号通貨のエアドロップ招待を受け取った場合は、直ちに削除し、フィッシングメールとしてマークすべきである。メール内のリンクをクリックしたり、個人情報を提供したりしないこと。すでにリンクをクリックしてしまった場合は、すべての関連アカウントのパスワードを変更し、疑わしいサードパーティアプリの権限を取り消し、デバイスをスキャンしてマルウェア感染を防ぐこと。OpenClawの公式チャネルを通じてフィッシング活動を報告し、コミュニティの他の開発者を保護する手助けを行うことも推奨される。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

1Keeper、SolanaおよびBSCでゼロ手数料取引を提供する大規模アップグレードを発表

ゲートニュース、4月29日 — 1Keeperは大規模なバージョンアップグレードを発表し、ユーザーの参入障壁を下げ、取引収益を最大化するためにSolanaおよびBSCチェーンでのゼロ取引手数料を導入しました。 このアップデートでは、より安定した資産価格設定と柔軟な資金管理のために、ネイティブのSolana USDCサポートを追加します。1Keeperはまた、Meme市場でユーザーがオンチェーンの取引機会をより速く、より正確に捉えられるようにするため、Pump.funプロトコルを統合しました。さらに、プラットフォームは、Buy/Sell Markersの識別アルゴリズムを最適化して取引シグナルの精度と応答速度を向上させることで、オンチェーン指標分析を強化しました。

GateNews1時間前

Chiliz はファン・トークンを Solana に拡大し、FIFA ワールドカップ前に取引量を引き上げることを目標にしています

CoinDesk による 4 月 28 日の報道として、スポーツ向けブロックチェーン・プラットフォーム Chiliz は、70 種以上のファン・トークンを Solana および Base ブロックチェーンへ拡大すると発表した。後者は Coinbase(COIN)が開発したイーサリアムのレイヤー2 ネットワークである。Chiliz は火曜日に X で、この拡張は今年の夏に開催される FIFA ワールドカップの前にファン・トークンの取引量を大幅に引き上げることを目的としていると述べた。

MarketWhisper3時間前

SolanaオンチェーンRWAエコシステムが25億ドルを突破、過去最高に到達

ゲートニュース 4月29日 — Solanaブロックチェーン上の実世界資産 (RWA) の総額が25億ドルを超え、SolanaFloorのデータによれば過去最高を記録しました。 エコシステムは過去1年で大きく成長しており、2025年4月の $215 million から増加し、

GateNews4時間前

11か月後に主要CEXへ211,694 SOLを入金、17.62Mドルの損失を計上したクジラ

ゲートニュース、4月29日 — オンチェーン分析者 Onchain Lens によると、クジラが昨日 (4月28日) に、約1,777万ドル相当の 211,694 SOL を主要な集中型取引所へ入金した。 当該ウォレットは約11か月間トークンを保有しており、約1,762万ドルの損失が発生していた

GateNews5時間前

ソラナのクジラがASTEROIDポジションを利益のために清算、その後SCANで$86.8Kを損失

ゲートニュース記事、4月29日—ソラナのクジラのアドレス (JBhVo…MBYiv) が、5時間前にASTEROIDトークン5,280万枚を平均価格$0.00306で清算し、平均取得単価$0.00148に対して約$83,700の利益を実現しました。 直後に、そのクジラは全額の手取金をSCANに投入し、平均コスト$0.00856で平均約$135,000相当のポジションを積み上げました。しかし、最終的な購入はイーロン・マスクが関連する固定ツイートを削除する前に行われ、さらに約30分以内にSCANの価格が急落しました。そのクジラは$86,800の損失で撤退し、ASTEROID売却で得たそれまでの利益をすべて相殺しました。 オンチェーン分析者のAi姨によると、当該アドレスのASTEROID取引からの利益は、SCAN取引によって完全に全反転したとのことです。

GateNews6時間前
コメント
0/400
コメントなし