Phishing ciblant les développeurs OpenClaw sur GitHub

Des développeurs OpenClaw ont été ciblés par une campagne de phishing via de faux comptes GitHub et un site cloné, promettant 5 000 $ en $CLAW pour voler des crypto-actifs. Aucune victime confirmée.

Une campagne de phishing sophistiquée a récemment ciblé les développeurs du projet OpenClaw AI, profitant de sa notoriété croissante. Les attaquants ont créé de faux comptes GitHub et ouvert des discussions dans des dépôts sous leur contrôle, prétendant offrir 5 000 $ en tokens $CLAW fictifs. Les victimes étaient redirigées vers un site cloné d’OpenClaw, imitant fidèlement le portail officiel. Un bouton « Connecter votre wallet » y déclenchait le vol d’actifs crypto. Les sites de phishing utilisaient du JavaScript obscurci, notamment un fichier « eleven.js » et une fonction « nuke » pour effacer les traces du vol, compliquant l’analyse forensique. La campagne exploitait aussi la fonction « star » de GitHub pour cibler les utilisateurs et se présentait parfois comme des outils légitimes. Aucune victime confirmée n’a été signalée, mais l’infrastructure de drainage de wallets reste active. L’équipe OpenClaw a nié toute émission de token et appelé à la vigilance.

Jetons associés

Actualités connexes