OpenClaw 개발자 대상 정교한 피싱 공격 발생

OpenClaw 개발자들이 가짜 GitHub 계정과 클론 사이트를 통한 피싱 공격에 노출되었습니다. $5,000 상당의 $CLAW 토큰을 미끼로 지갑 연결을 유도해 암호화폐를 탈취합니다.

OpenClaw AI 프로젝트의 인기가 높아지면서 개발자들을 겨냥한 조직적인 피싱 캠페인이 발생했습니다. 공격자들은 가짜 GitHub 계정을 생성해 자신들이 관리하는 저장소에 이슈 스레드를 열고, 개발자들을 태그하며 존재하지 않는 $CLAW 토큰으로 $5,000을 받았다고 주장했습니다. 피해자들은 공식 포털과 유사한 클론 OpenClaw 웹사이트로 유도되었고, '지갑 연결' 버튼을 클릭하면 암호화폐 자산이 탈취되었습니다. 피싱 사이트는 난독화된 JavaScript와 'nuke' 기능을 사용해 포렌식 분석을 어렵게 만들었습니다. 공격자들은 GitHub의 스타 기능을 활용해 사용자를 식별 및 타깃팅했으며, 일부는 합법적인 확장 프로그램이나 도구로 위장하기도 했습니다. 현재까지 확인된 피해자는 없지만, 보안 업체들은 지갑 드레이닝 인프라가 완전히 작동 중임을 경고했습니다. OpenClaw 팀은 토큰 발행 사실을 공식적으로 부인하고 주의를 당부했습니다.

관련 토큰

관련 뉴스