OpenClaw: фішингова атака через фейкові токени
Фішингова атака на розробників OpenClaw через фейкові GitHub-акаунти та клонований сайт. Обіцяють $5,000 у $CLAW, щоб викрасти криптовалюту. Підтверджених жертв немає.
Скоординована фішингова кампанія націлилася на розробників, пов’язаних із проєктом OpenClaw AI, використовуючи його зростаючу популярність. Зловмисники створили фейкові акаунти на GitHub і відкривали треди у підконтрольних репозиторіях, тегаючи розробників із заявами про виграш $5,000 у неіснуючих токенах $CLAW. Жертв спрямовували на клонований сайт OpenClaw, який візуально нагадував офіційний портал. Кнопка «Підключити гаманець» запускала крадіжку криптоактивів. Фішингові сайти використовували обфускований JavaScript, зокрема файл «eleven.js», і функцію «nuke» для видалення слідів крадіжки, що ускладнювало форензичний аналіз. Кампанія також використовувала функцію зірочок GitHub для ідентифікації цільових користувачів, а іноді маскувалася під легітимні розширення чи інструменти. За даними компаній з кібербезпеки, підтверджених жертв наразі немає, але інфраструктура для drain-інгу гаманців повністю готова. Команда OpenClaw публічно заперечила емісію будь-яких токенів і закликала до обережності.