OpenClaw開発者が巧妙な暗号資産フィッシング被害

OpenClaw開発者が偽GitHubアカウントとクローンサイトによるフィッシングで標的に。$CLAWトークン5,000ドルを餌にウォレット接続を誘導し暗号資産を窃取。被害者は未確認。

OpenClaw AIプロジェクトの開発者を狙った協調型フィッシングキャンペーンが、同プロジェクトの人気を悪用して発生しました。攻撃者は偽のGitHubアカウントを作成し、自身の管理するリポジトリでイシュースレッドを立ち上げ、開発者をタグ付けして実在しない$CLAWトークンで5,000ドルを獲得したと主張しました。 被害者は公式ポータルと見分けがつかないクローンのOpenClawウェブサイトに誘導され、「ウォレットを接続」ボタンを押すことで暗号資産が盗まれる仕組みです。フィッシングサイトは難読化されたJavaScript("eleven.js"を含む)や、ウォレット窃盗の証拠を消去する「nuke」関数を使用し、フォレンジック分析を困難にしています。 また、GitHubのスター機能を利用してユーザーを特定・標的化し、正規の拡張機能やツールを装うケースも確認されています。セキュリティ企業は現時点で被害者は確認されていないと報告していますが、ウォレットドレイン用インフラは稼働中と警告。OpenClawチームはトークン発行を否定し、注意を呼びかけています。

関連トークン

関連ニュース