OpenClaw Developer Suffers GitHub Phishing Attack, Fake Airdrop Website Steals Wallet Funds

Tin tức Gate, ngày 19 tháng 3, nền tảng an ninh OX Security tiết lộ rằng các nhà phát triển dự án AI代理 OpenClaw đang trở thành mục tiêu của các hoạt động lừa đảo tiền mã hóa. Kẻ tấn công tạo tài khoản GitHub giả mạo, mở các chủ đề trong kho lưu trữ do chúng kiểm soát và @ hàng chục nhà phát triển, tuyên bố họ đã nhận thưởng 5000 token CLAW và dẫn đến một trang web sao chép gần như giống hệt openclaw.ai. Trang web lừa đảo này đã thêm nút “kết nối ví” nhằm đánh cắp tài sản trong ví được kết nối. Mã độc được ẩn trong các tệp JavaScript cực kỳ rối rắm, có chức năng “nuke” để xóa dữ liệu lưu trữ cục bộ của trình duyệt nhằm cản trở phân tích pháp y, đồng thời mã hóa địa chỉ ví, giá trị giao dịch và gửi về máy chủ C2. Các nhà nghiên cứu đã xác định được một địa chỉ ví tiền mã hóa nghi là để nhận tiền bị đánh cắp. Tài khoản liên quan mới được tạo ra tuần trước và đã bị xóa trong vài giờ, hiện chưa xác nhận có nạn nhân nào. Do mức độ nổi bật cao, OpenClaw đã trở thành mục tiêu của các kẻ lừa đảo, cộng đồng Discord của dự án cũng từng gặp phải nhiều tin nhắn rác về tiền mã hóa. Trước đó, sáng lập OpenClaw đã cảnh báo về các email lừa đảo gửi bằng tên OpenClaw giả mạo.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Airdrop eCash của Paul Sztorc thu hút cảnh báo từ các nhà phát triển

Các nhà phát triển và các nhân vật trong ngành đã nêu lo ngại về đề xuất eCash của Paul Sztorc, trích dẫn rủi ro đối với người dùng, sự phân bổ không đồng đều và xung đột mang tính triết lý, theo bình luận trong ngành. Đề xuất này được mô tả là “nguy hiểm” do những vấn đề đó. Lưu ý: Tài liệu nguồn được cung cấp còn

CryptoFrontier1phút trước

$292M Hacker tấn công crypto làm lộ các lỗ hổng bảo mật trong DeFi

Một vụ hack tiền mã hoá trị giá 292 triệu USD đã xuất hiện như cuộc khủng hoảng DeFi lớn nhất trong năm, khiến các chuyên gia trong ngành phải đánh giá lại công tác quản lý rủi ro, quy trình bảo mật và cấu trúc thị trường, theo những chia sẻ được đưa ra với CoinDesk. Sự cố này đang thúc đẩy một đợt suy nghĩ lại rộng hơn trong toàn ngành khi các phương thức truyền thống

CryptoFrontier1giờ trước

Cựu điều hành Meta-1 Coin, Robert Dunlap, bị tuyên án 23 năm vì $20M gian lận vào ngày 3 tháng 5

Theo Forbes, vào ngày 3 tháng 5, Robert Dunlap, người điều hành kế hoạch Meta-1 Coin, đã bị tuyên án 23 năm tù vì lừa đảo khoảng 1.000 nhà đầu tư trong giai đoạn từ 2018 đến 2023, với tổng thiệt hại vượt quá 20 triệu USD. Bộ Tư pháp Mỹ cho biết Dunlap đã dối trá khi tuyên bố Meta

GateNews2giờ trước

Zcash Foundation Phát hành Zebra 4.4.0 để Khắc phục Nhiều Lỗ hổng Bảo mật Mức Độ Đồng thuận

Theo Zcash Foundation, Zebra 4.4.0 vừa được phát hành để khắc phục nhiều lỗ hổng bảo mật ở cấp độ đồng thuận. Bản cập nhật xử lý các lỗ hổng từ chối dịch vụ có thể làm gián đoạn việc phát hiện khối, các lỗi trong việc đếm thao tác chữ ký khối (sigops) khiến xảy ra bất đồng thuận trong đồng thuận,

GateNews6giờ trước

Các rào chắn của Canton Network có thể chặn các hacker Triều Tiên, theo giám đốc điều hành tài sản số

Theo CEO Digital Asset Yuval Rooz, thiết kế hàng rào bảo vệ (guardrail) của mạng Canton có thể ngăn các nhóm tin tặc liên quan đến Triều Tiên hoạt động trong hệ sinh thái của nó, khi DeFi đang phải đối mặt với các mối đe dọa ngày càng gia tăng từ các tác nhân được nhà nước hậu thuẫn. Rooz nói với Decrypt rằng các tổ chức tài chính đã hỏi về các biện pháp phòng thủ chống lại…

GateNews7giờ trước

Đề xuất eCash thu hút cảnh báo từ nhà phát triển về rủi ro và phân phối

Các nhà phát triển và nhân vật trong ngành đã nêu lo ngại về một đề xuất eCash gắn với Paul Sztorc, với lý do chính là rủi ro cho người dùng, phân bổ không đồng đều và xung đột về mặt triết lý. Đề xuất này được mô tả là đưa vào những yếu tố nguy hiểm, vì vậy cần thận trọng trong cộng đồng tiền mã hóa co

CryptoFrontier9giờ trước
Bình luận
0/400
Không có bình luận