Хайп навколо OpenClaw спровокував хвилю фішингових атак на криптогаманці
Зловмисники використовують популярність ШІ-проєкту OpenClaw для фішингових кампаній і викрадення криптовалюти у розробників. Про це повідомила компанія з кібербезпеки OX Security.
За їхніми даними, шахраї створювали фейкові акаунти на GitHub, відкривали обговорення у підконтрольних репозиторіях і позначали десятки інших користувачів. Їм повідомляли, що їх обрано для отримання $5000 у токенах CLAW.
Жертв скеровували на шкідливий сайт, де пропонували під’єднати гаманець для «отримання винагороди».
За даними OX Security, сторінка майже повністю копіювала офіційний ресурс OpenClaw. Єдиною суттєвою відмінністю була кнопка під’єднання гаманця, інтегрована для викрадення коштів.
Кампанія поширювалася через GitHub-репозиторії та email-розсилки. Зловмисники маскували фішинг під легітимні інструменти й розширення для популярного ПЗ.
Аналітики OX Security рекомендували заблокувати домен token-claw[.]xyz і уникати під’єднання гаманців до сумнівних ресурсів. Будь-які анонси роздач токенів на GitHub слід вважати підозрілими. Експерти також порадили перевірити історію нещодавніх дозволів смартконтрактів і за потреби відкликати доступи.
Популярність OpenClaw і конфлікт через токен
Хвиля атак збіглася зі зростанням попиту на OpenClaw серед розробників і власників малого бізнесу, які використовують ПЗ для автоматизації завдань. Репозиторій проєкту на GitHub зібрав понад 324 000 зірок, посівши дев’яте місце у світовому рейтингу.
У лютому стартап OpenAI запросив засновника OpenClaw Пітера Штайнбергера очолити напрям розробки персональних ШІ-агентів. Паралельно підприємець зіткнувся з тиском криптоспільноти через відмову запускати токен проєкту.
Штайнбергер не зацікавлений у випуску чи просуванні цифрового активу. У відповідь група користувачів самостійно створила монету й почала вимагати від розробника офіційного визнання, запровадження комісій і розвитку Web3-інтеграцій. Спільнота організувала масову розсилку спаму в Discord і соцмережі X.
Через агресивну поведінку аудиторії засновник навіть розглядав можливість повного видалення проєкту.
18 березня Штайнбергер попередив користувачів, що будь-які пов’язані з його ПЗ криптопропозиції є шахрайством.
Нагадаємо, через ажіотаж навколо OpenClaw у китайських соцмережах з’явилася платна послуга видалення ШІ-агента. Показово, що раніше користувачі платили гроші за його встановлення.