OpenClaw 开发者遭遇加密钓鱼攻击

攻击者通过虚假 GitHub 账户和克隆网站诱骗 OpenClaw 开发者连接钱包,盗取加密资产。尚无确切受害者,团队已否认发行代币。

近期,一场有组织的网络钓鱼行动针对与 OpenClaw AI 项目相关的开发者,利用该项目日益增长的人气。攻击者创建虚假 GitHub 账户,在自控仓库中开启 issue 讨论,@开发者并谎称其赢得了并不存在的 $CLAW 代币,价值高达 5,000 美元。受害者被引导至一个高度仿真的 OpenClaw 克隆网站,页面上的“连接你的钱包”按钮会触发加密资产盗窃。 钓鱼网站采用混淆的 JavaScript 代码,包括名为“eleven.js”的文件,并通过“nuke”函数删除被盗钱包的证据,增加取证难度。攻击者还利用 GitHub 的 star 功能识别和定位目标用户,有时伪装成合法扩展或工具。 目前,安全公司尚未发现确切受害者,但警告称相关盗窃基础设施已完全可用。OpenClaw 团队已公开否认发行任何代币,并敦促用户保持警惕。

相關代幣

相關新聞