针对Openclaw开发者的钓鱼攻击活动正在通过Github传播,试图诱导用户连接加密钱包并暴露资金以被盗。
加密开发者被警告注意基于Github的钓鱼攻击
网络安全公司OX Security本周报告称,他们发现了该活动,该活动假冒Openclaw生态系统,并使用虚假Github账户直接联系开发者。
攻击者在仓库中发布问题线程并标记用户,声称他们已被选中获得价值5000美元的所谓CLAW代币。消息引导收件人访问一个精心模仿openclaw.ai的虚假网站。主要区别在于钱包连接提示,一旦用户批准,就会启动恶意活动。
根据OX Security的研究员Moshe Siman Tov Bustan和Nir Zadok的说法,连接钱包到该网站可能导致资金被盗。该活动依赖于社会工程学策略,使提议看起来量身定制。研究人员认为,攻击者可能针对之前与Openclaw相关仓库互动的用户,从而增加他们参与的可能性。
技术分析显示,钓鱼基础设施包括一个重定向链,指向域名token-claw[.]xyz,以及一个由watery-compost[.]today托管的指挥控制服务器。嵌入JavaScript文件的恶意代码收集钱包数据,包括地址和交易细节,并将其传输给攻击者。
OX Security还识别出一个与威胁行为者相关的钱包地址,可能用于接收被盗资金。代码中包含用于追踪用户行为和从本地存储中抹除痕迹的功能,增加了检测和取证的难度。
虽然尚未报告确认的受害者,但研究人员警告该活动仍在进行中并不断演变。用户被建议避免将钱包连接到陌生网站,并对Github上的未经请求的代币赠送保持警惕。
此外,网络安全公司Certik当天还发布了一份专门讨论“技能扫描”相关漏洞的报告。该公司评估了一个存在缺陷的概念验证技能,利用的漏洞能够绕过Openclaw系统的沙箱。
这些安全动态发生之际,Openclaw在大众和加密开发者中获得了巨大关注,平台上也在积极构建。
常见问题 🔎
一种针对开发者的骗局,提供虚假代币诱导用户连接加密钱包。
用户被引导到一个克隆网站,连接钱包后会激活盗窃机制。
主要是与Openclaw相关Github仓库互动的开发者。
避免将钱包连接到未知网站,忽略未经请求的代币赠送。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
TRADOOR 代币在疑似价格操纵与洗盘交易背景下 30 分钟内暴跌 90%
Gate News 消息,4月25日——据链上分析师 Specter 称,TRADOOR 代币在今天凌晨 2:00 于 30 分钟内出现急剧 90% 的价格崩盘。该代币在 2026 年 3 月以来一度飙升高达 900%,随后突然崩塌,引发了关于价格操纵以及协同行为的怀疑
GateNews20 分钟前
借贷协议 Purrlend 遭受攻击,横跨 MegaETH 和 HyperEVM 共损失 152 万美元
Gate News 消息,4月25日——借贷协议 Purrlend 今日遭受 MegaETH 和 HyperEVM 两个网络的攻击,造成约 152 万美元的损失。
攻击者从 HyperEVM 网络中提取了约 120 万美元的资产,包括 449,683 USDC、214,125
GateNews54 分钟前
Ben Pasternak 因 $54M 加密诈骗相关的 诉讼在纽约市酒店发生袭击案而被捕——
Gate News 消息,4月25日——年仅26岁的澳大利亚企业家 Ben Pasternak,因其背后为基于 Solana 的 SocialFi 平台 Believe 而知名,于4月22日被捕,并被指控二级掐扼以及两项三级殴打指控,此前据称他与前女友、YouTube 名人 Evelyn Ha 在3月31日于曼哈顿的巴卡拉酒店发生了肢体冲突。
GateNews1小时前
独立研究员破解 15 位 ECC 密钥,赢得 Project Eleven 的比特币奖励
Gate News 消息,4月25日——独立研究员 Giancarlo Lelli 成功破解了一个用于保护比特币的 15 位 ECC 加密密钥,并从量子安全创业公司 Project Eleven 获得 Q-Day 奖以及 1 BTC。
Lelli 使用公开可获得的量子硬件,以及 Shor 算法的一个变体
GateNews3小时前
加州22岁加密货币洗钱者因$263M 诈骗计划被判70个月
Gate News消息,4月25日——22岁的伊万·坦格曼(Evan Tangeman)来自美国加利福尼亚州纽波特海滩,因其在洗钱$263 百万美元方面的角色,于4月24日被判处70个月监禁。该款项系通过一项大规模加密货币诈骗计划获得。美国华盛顿特区地区法院作出该判决
GateNews4小时前
哥伦比亚与美国当局瓦解价值 1.9 亿美元的与 CJNG 关联的加密洗钱网络
Gate News 消息,4 月 25 日——哥伦比亚和美国执法机构已联合瓦解一个与墨西哥哈利斯科新生代贩毒集团 (CJNG) 相关的跨国加密货币洗钱网络。该网络已通过加密渠道转移超过 $190 百万的非法资金
GateNews6小时前