Fundador da OpenClaw avisa: Golpes de falsas airdrops de CLAW estão chegando, programadores do GitHub são alvo

OpenClaw警告網路釣魚

O fundador do OpenClaw, Peter Steinberger, emitiu um aviso público na plataforma X no dia 19 de março, alertando todos os utilizadores para considerarem qualquer email de criptomoeda alegadamente relacionado com o OpenClaw como uma tentativa de fraude. Ele deixou claro que o OpenClaw é um projeto “de código aberto e sem fins comerciais”. Anteriormente, múltiplos desenvolvedores relataram ataques de phishing em grande escala dirigidos a desenvolvedores globais no GitHub.

Métodos específicos de ataque de phishing: fingir notificações do GitHub e varrer desenvolvedores em massa

CLAW假空投詐騙 (Origem: X)

Este ataque de phishing foi cuidadosamente planeado, dificultando a sua deteção imediata. O investigador de segurança Aoke Quant suspeita que os atacantes tenham recolhido diretamente informações de contacto públicas dos desenvolvedores na plataforma GitHub, para suportar uma disseminação em larga escala e altamente direcionada.

As principais características do email de phishing incluem:

Falsificação do remetente: o email imita o formato de notificações oficiais do GitHub, dificultando a distinção

Nome da conta remetente: utiliza contas falsas como “ClawFunding” e “ClawReward”

Conteúdo persuasivo: afirma que o destinatário foi incluído na lista de “contribuidores selecionados”, criando um sentimento de exclusividade e urgência

Chamada à ação: incentiva os utilizadores a clicarem em links suspeitos do Google e a “reivindicarem” tokens falsos

Versões multilíngue: alguns emails foram traduzidos para espanhol, demonstrando que o alcance do ataque se estende a várias regiões

O desenvolvedor Daniel Sánchez, ao partilhar capturas de ecrã de denúncias, afirmou: “Dinheiro gratuito oferecido de forma proativa é quase certamente uma fraude. Projetos de código aberto não têm qualquer motivo para realizar atividades de doação de criptomoedas.”

Linha do tempo completa de meses de assédio: de tokens meme a contas roubadas em 30 segundos

Este episódio de phishing é a última atualização de um assédio sistemático que durou vários meses contra o OpenClaw. Desde que o OpenClaw ganhou destaque em janeiro deste ano sob o nome “Clawdbot”, especuladores de criptomoedas têm lançado ataques multifacetados e contínuos contra Steinberger e o seu projeto.

Principais eventos:

Criação de tokens meme: os fraudadores emitiram sem autorização na Solana um token meme com o nome OpenClaw, que caiu 96% num dia, causando perdas severas a muitos investidores individuais

Crise de rebranding: a Anthropic, devido a questões de marca registada, exigiu que Steinberger mudasse o nome do robô — após alterar “Clawdbot” para “Moltbot”, os atacantes invadiram a conta original em menos de cinco segundos, promovendo novos tokens fraudulentos e disseminando malware antes de Steinberger conseguir proteger adequadamente a conta

Roubo do nome de utilizador no GitHub: o seu nome de utilizador no GitHub foi roubado em cerca de 30 segundos, sendo utilizado para disseminar código malicioso

Banimento no Discord: perante uma enxurrada de hashes de tokens, Steinberger foi forçado a proibir completamente todas as discussões relacionadas com criptomoedas no seu servidor Discord

Notificações no X paralisadas: a secção de notificações do X (Twitter) ficou “inoperável” devido à contínua quantidade de hashes de tokens e spam

Steinberger descreveu toda esta experiência como a “forma mais grave de assédio online” que enfrentou. Mesmo após ingressar na OpenAI em fevereiro de 2026, liderada por Sam Altman, na divisão de IA pessoal, e com o respaldo de uma grande empresa de tecnologia como a OpenAI, os fraudadores continuaram a explorar a marca OpenClaw para obter lucros ilícitos.

Perguntas frequentes

Como identificar emails de phishing falsos do OpenClaw?
De acordo com o aviso público de Steinberger, a forma mais eficaz de reconhecer emails falsos do OpenClaw é: primeiro, o OpenClaw não possui qualquer token de criptomoeda (não existe “CLAW” ou qualquer outro token oficial); segundo, qualquer pedido para clicar em links de email para “reivindicar airdrops” ou “conectar carteiras” é uma fraude; terceiro, confie apenas no site oficial do OpenClaw como fonte de informação legítima, e mantenha cautela com qualquer embalagem comercial de terceiros. Os investigadores de segurança recomendam que, mesmo que o email pareça proveniente de um endereço oficial do GitHub, deve-se verificar cuidadosamente o domínio do remetente, pois os fraudadores frequentemente falsificam nomes exibidos.

As vulnerabilidades de segurança do OpenClaw facilitaram ataques de phishing?
A empresa de segurança SlowMist alertou anteriormente que instâncias mal configuradas do Clawdbot/OpenClaw podem expor chaves API e registos de chat privados. O investigador Jamieson O’Reilly também descobriu que instâncias não autenticadas podem tornar centenas de credenciais acessíveis publicamente. Estas vulnerabilidades podem fornecer aos fraudadores dados reais de utilizadores para criar emails de phishing altamente convincentes, aumentando assim as taxas de sucesso dos ataques. Recomenda-se a todos os utilizadores que implementem configurações de autenticação completas e rotacionem regularmente as chaves API.

Como responder a ataques de phishing semelhantes?
Se receber um convite de airdrop de criptomoeda alegadamente relacionado com o OpenClaw, deve eliminá-lo imediatamente e marcá-lo como spam. Nunca clique em links ou forneça informações pessoais. Se clicar, deve alterar imediatamente todas as passwords das contas relacionadas, revogar autorizações de aplicações de terceiros suspeitas e escanear o dispositivo contra malware. Pode também denunciar atividades de phishing através dos canais oficiais do OpenClaw para ajudar a proteger outros desenvolvedores na comunidade.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

1Keeper Lança Grande Atualização com Negociação Sem Taxas na Solana e BSC

Mensagem do Gate News, 29 de abril — A 1Keeper anunciou uma grande atualização de versão, introduzindo zero comissões de negociação nas cadeias Solana e BSC para reduzir as barreiras de entrada dos utilizadores e maximizar os retornos das transações. A atualização adiciona suporte nativo para Solana USDC para uma precificação de ativos mais estável e uma gestão de fundos mais flexível. A 1Keeper também integrou o protocolo Pump.fun para ajudar os utilizadores a captar oportunidades de negociação on-chain com mais rapidez e precisão no mercado de Memes. Além disso, a plataforma melhorou a sua análise de indicadores on-chain ao otimizar o algoritmo de identificação dos Marcadores de Compra/Venda para melhorar a precisão dos sinais de negociação e a velocidade de resposta. 1Keeper h

GateNews2h atrás

Chiliz expande os tokens dos adeptos para a Solana, com o objetivo de aumentar o volume de transações antes do Mundial da FIFA

De acordo com a CoinDesk, em 28 de abril, a plataforma de blockchain desportiva Chiliz anunciou que vai expandir os seus mais de 70 tipos de tokens para fãs para as blockchains Solana e Base, esta última uma rede L2 de Ethereum desenvolvida pela Coinbase (COIN); a Chiliz afirmou numa publicação no X na terça-feira que esta expansão tem como objetivo aumentar significativamente o volume de transações dos tokens para fãs antes da realização do Mundial de Futebol da FIFA, no próximo verão.

MarketWhisper4h atrás

Ecossistema de RWA na Cadeia da Solana ultrapassa 2,5 mil milhões de dólares, atingindo um máximo histórico

Mensagem de Notícias da Gate, 29 de abril — O valor total dos activos do mundo real (RWA) na blockchain da Solana ultrapassou 2,5 mil milhões de dólares, atingindo um máximo histórico, de acordo com os dados da SolanaFloor. O ecossistema cresceu significativamente ao longo do último ano, passando de $215 milhões em abril de 2025, representando um

GateNews4h atrás

Baleia deposita 211,694 SOL para uma grande CEX após 11 meses, suportando uma perda de 17,62 milhões de dólares

Mensagem da Gate News, 29 de abril — Uma baleia depositou 211,694 SOL, avaliados em aproximadamente $17.77 milhões, numa grande bolsa centralizada ontem (28 de abril), de acordo com o analista on-chain Onchain Lens. A carteira tinha mantido os tokens durante aproximadamente 11 meses, incorrendo numa perda de aproximadamente $17.62 milh

GateNews5h atrás

Baleia da Solana liquida posição em ASTEROID com lucro, depois perde $86,8K em SCAN

Mensagem do Gate News, 29 de Abril — Um endereço de uma baleia Solana (JBhVo…MBYiv) liquidou há cinco horas os seus 52,8 milhões de tokens ASTEROID a um preço médio de $0.00306, obtendo um lucro de aproximadamente $83,700 face a um custo médio de $0.00148. Imediatamente após, a baleia aplicou a totalidade das receitas

GateNews7h atrás
Comentar
0/400
Nenhum comentário