OpenClaw розробник став жертвою фішингової атаки GitHub, поддільний сайт airdrop крав кошти гаманця

Новини Gate, 19 березня, безпекова платформа OX Security повідомила, що розробники проекту AI-агента OpenClaw стають мішенню для криптовалютних фішингових атак. Зловмисники створюють фальшиві акаунти на GitHub, відкривають питання у їхніх репозиторіях і згадують десятки розробників, стверджуючи, що виграли 5000 доларів у токенах CLAW, та спрямовують їх на майже ідентичний клон сайту openclaw.ai. Цей фішинговий сайт має кнопку “Підключити гаманець”, щоб красти активи підключених гаманців. Зловмисний код прихований у сильно заплутаних JavaScript-файлах, які мають функцію “nuke” для очищення даних локального сховища браузера, щоб ускладнити розслідування, і кодує інформацію про адресу гаманця, суму транзакції тощо, передаючи її на командний сервер (C2). Дослідники виявили підозрілу криптогаманець, ймовірно, для отримання викрадених коштів. Цей акаунт був створений минулого тижня і згодом видалений за кілька годин, наразі підтверджених жертв немає. Через високий інтерес OpenClaw став мішенню для шахраїв, його Discord-спільнота раніше зазнавала масових спам-розсилок з криптовалютними шахрайствами. Раніше засновник OpenClaw попереджав про фішингові листи з підробленими повідомленнями про криптовалютні шахрайства під ім’ям OpenClaw.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Діпфейк-дзвінок обманює розробника Cardano, викриває нову слабку ланку

Розробник Cardano заявляє, що реалістичний AI-відеодзвінок із дипфейком призвів до компрометації ноутбука — нагадування про те, що наступна хвиля криптоатак може починатися з облич і голосів, а не зі smart contract’ів. Попередження, поширене серед спільноти Cardano, описує інцидент, у якому самозванець використав

DailyCoin5год тому

Французькі прокурори висувають звинувачення 88 особам у злочинному угрупованні з криптовалютного «викруткового» нападу

Французькі органи влади висунули звинувачення 88 особам, зокрема 10 неповнолітнім, у зв’язку з викраденнями та вимаганнями, спрямованими проти власників криптовалюти, як ідеться в заяві Національного управління державного обвинувачення у сфері організованої злочинності (PNACO), оприлюдненій у п’ятницю. Звинувачення пов’язані з 12 триваючими

CryptoFrontier7год тому

Коли DeFi надто повільний для молоді, і надто ризикований для “старих грошей”: ми всі беремо відсотки за держоблігаціями, щоб нести ризик сміттєвих облігацій?

DeFi колись приваблював молодь п’ятизначними APY, а нині вважається надмірно завищеним за ціною та надто ризикованим. За минулий рік було викрадено понад 1,62 мільярда доларів США, а ставка в Aave колись підскакувала до 12,4%. Справедлива дохідність становить приблизно 12,55%, поріг для роздрібних клієнтів — 18%, а інституції надають перевагу «стратегічному ізольованому казначейству», щоб зменшити ризик хвостів. Висновок: високий левередж більше не актуальний; у майбутньому потрібніше ще вище ризикове ціноутворення та інструменти страхування, щоб одночасно вміщувати молодь і «велику стару» валюту.

ChainNewsAbmedia12год тому

Robinhood попереджає про фішингові листи, надіслані деяким клієнтам

Повідомлення Gate News, 27 квітня — Robinhood повідомила користувачів у соціальних мережах, що деякі клієнти отримали фішингові листи минулої неділі ввечері, які видавали себе за листи від noreply@robinhood.com з темою "Ваш останній вхід у Robinhood." Фішинг-атака сталася через неправильне використання процесу створення облікового запису, а не внаслідок витоку з систем компанії чи акаунтів клієнтів. Robinhood підтвердила, що персональні дані та кошти клієнтів не постраждали. Компанія порадила користувачам, які отримали такі листи, негайно видалити їх і не переходити за жодними підозрілими посиланнями.

GateNews12год тому

Криптобіржа Websea стикається з підозрою на exit scam, канали виведення коштів закриті

Повідомлення Gate News, 27 квітня — криптовалютна платформа для торгівлі Websea призупинила виведення коштів і закрила свої C2C (peer-to-peer)-канали, при цьому кілька користувачів повідомляють, що біржа, ймовірно, вчинила exit scam. Спочатку платформа обмежила виведення коштів, а потім повністю вимкнула C2C-канал, спричинивши панічні розпродажі нативного токена платформи приблизно до 50% від його попередньої вартості.

GateNews12год тому

Токен RAVE Стрімко Злетів У 110 Разів За Два Тижні, А Потім Впав На 98% На Тлі Повідомлень Про Маніпуляції Ринком

Повідомлення Gate News, 27 квітня — RAVE, нативний токен RaveDAO (a Web3-культурного проєкту спільноти), за два тижні виріс у 110 разів, а потім за два дні впав на 98% 19–20 квітня, що викликало порівняння з сумнозвісним скандалом 2007 року з маніпуляцією акціями Lubo у Південній Кореї. 19 квітня RAVE r

GateNews16год тому
Прокоментувати
0/400
Немає коментарів