OpenClaw geliştiricilerine yönelik kripto phishing saldırısı
OpenClaw geliştiricileri, sahte GitHub hesapları ve klon siteyle yapılan phishing saldırısında hedef alındı. $CLAW token vaadiyle cüzdan bağlantısı istenerek kripto hırsızlığı amaçlanıyor.
OpenClaw AI projesiyle ilişkili geliştiriciler, projenin artan popülaritesinden yararlanan koordineli bir phishing kampanyasının hedefi oldu. Saldırganlar, sahte GitHub hesapları oluşturarak kontrol ettikleri repolarda issue başlıkları açtı ve geliştiricileri, var olmayan $CLAW tokenlerinde 5.000$ kazandıklarını iddia ederek etiketledi. Mağdurlar, resmi portala görsel olarak benzeyen klonlanmış bir OpenClaw sitesine yönlendirildi. Burada "Cüzdanını bağla" butonuna tıklayan kullanıcıların kripto varlıkları çalındı. Phishing siteleri, "eleven.js" adlı obfuscate edilmiş JavaScript dosyası ve cüzdan hırsızlığının izlerini silen "nuke" fonksiyonu içeriyordu. Kampanya, GitHub’ın star özelliğini kullanarak kullanıcıları tespit etti ve bazen meşru araçlar gibi göründü. Güvenlik firmaları henüz doğrulanmış bir mağdur olmadığını bildirirken, cüzdan boşaltma altyapısının tamamen faal olduğu konusunda uyardı. OpenClaw ekibi, herhangi bir token çıkarımı olmadığını duyurdu ve topluluğu dikkatli olmaya çağırdı.