Phishing-Angriff auf OpenClaw-Entwickler via GitHub

Phishing-Kampagne nutzt gefälschte GitHub-Konten und geklonte Website, um OpenClaw-Entwickler mit angeblichen $CLAW-Token-Gewinnen zum Wallet-Connect zu verleiten. Bisher keine bestätigten Opfer.

Eine koordinierte Phishing-Kampagne hat gezielt Entwickler des OpenClaw AI-Projekts ins Visier genommen und die wachsende Popularität ausgenutzt. Angreifer erstellten gefälschte GitHub-Konten und eröffneten Issue-Threads in eigenen Repositories, in denen sie Entwickler markierten und vorgaben, diese hätten $5.000 in nicht existierenden $CLAW-Token gewonnen. Die Opfer wurden auf eine geklonte OpenClaw-Website weitergeleitet, die dem offiziellen Portal täuschend ähnlich sah. Dort führte ein „Wallet verbinden“-Button zum Diebstahl von Krypto-Assets. Die Phishing-Seiten nutzten verschleierten JavaScript-Code, darunter eine Datei namens „eleven.js“, sowie eine „nuke“-Funktion, um Spuren des Wallet-Diebstahls zu löschen und forensische Analysen zu erschweren. Die Kampagne nutzte zudem das GitHub-Star-Feature, um gezielt Nutzer zu identifizieren und anzugreifen, und trat teilweise als scheinbar legitime Tools auf. Sicherheitsfirmen berichten bislang von keinen bestätigten Opfern, warnen jedoch, dass die Infrastruktur zum Wallet-Draining voll funktionsfähig ist. Das OpenClaw-Team hat öffentlich jegliche Token-Ausgabe dementiert und zur Vorsicht aufgerufen.

Verwandte Token

Verwandte Nachrichten