Хайп навколо OpenClaw спровокував хвилю фішингових атак на криптогаманці

Зловмисники використовують популярність ШІ-проєкту OpenClaw для фішингових кампаній і викрадення криптовалюти у розробників. Про це повідомила компанія з кібербезпеки OX Security.

За їхніми даними, шахраї створювали фейкові акаунти на GitHub, відкривали обговорення у підконтрольних репозиторіях і позначали десятки інших користувачів. Їм повідомляли, що їх обрано для отримання $5000 у токенах CLAW.

Жертв скеровували на шкідливий сайт, де пропонували під’єднати гаманець для «отримання винагороди».

image
Приклад шахрайського повідомлення. Джерело: OX Security.

За даними OX Security, сторінка майже повністю копіювала офіційний ресурс OpenClaw. Єдиною суттєвою відмінністю була кнопка під’єднання гаманця, інтегрована для викрадення коштів.

Кампанія поширювалася через GitHub-репозиторії та email-розсилки. Зловмисники маскували фішинг під легітимні інструменти й розширення для популярного ПЗ.

Аналітики OX Security рекомендували заблокувати домен token-claw[.]xyz і уникати під’єднання гаманців до сумнівних ресурсів. Будь-які анонси роздач токенів на GitHub слід вважати підозрілими. Експерти також порадили перевірити історію нещодавніх дозволів смартконтрактів і за потреби відкликати доступи.

Популярність OpenClaw і конфлікт через токен

Хвиля атак збіглася зі зростанням попиту на OpenClaw серед розробників і власників малого бізнесу, які використовують ПЗ для автоматизації завдань. Репозиторій проєкту на GitHub зібрав понад 324 000 зірок, посівши дев’яте місце у світовому рейтингу.

У лютому стартап OpenAI запросив засновника OpenClaw Пітера Штайнбергера очолити напрям розробки персональних ШІ-агентів. Паралельно підприємець зіткнувся з тиском криптоспільноти через відмову запускати токен проєкту.

Штайнбергер не зацікавлений у випуску чи просуванні цифрового активу. У відповідь група користувачів самостійно створила монету й почала вимагати від розробника офіційного визнання, запровадження комісій і розвитку Web3-інтеграцій. Спільнота організувала масову розсилку спаму в Discord і соцмережі X.

Через агресивну поведінку аудиторії засновник навіть розглядав можливість повного видалення проєкту.

18 березня Штайнбергер попередив користувачів, що будь-які пов’язані з його ПЗ криптопропозиції є шахрайством.

Нагадаємо, через ажіотаж навколо OpenClaw у китайських соцмережах з’явилася платна послуга видалення ШІ-агента. Показово, що раніше користувачі платили гроші за його встановлення.

Читайте ForkLog UA в соціальних мережах

Знайшли помилку в тексті? Виділіть її та натисніть CTRL+ENTER

Матеріали за темою

Ми використовуємо файли cookie для покращення якості роботи.

Користуючись сайтом, ви погоджуєтесь з Політикою приватності.

OK