BTCC / BTCC Square / PanewslabTW /
針對OpenClaw開發者的GitHub釣魚活動利用假空投竊取加密錢包資金

針對OpenClaw開發者的GitHub釣魚活動利用假空投竊取加密錢包資金

Published:
2026-03-19 13:18:00
19
1

PANews 3月19日消息,根據Decrypt報道,安全平台OX Security披露,AI代理項目OpenClaw的開發者正成為加密貨幣釣魚活動的目標。 攻擊者創建虛假GitHub帳號,在攻擊者控制的倉庫中發起議題並@數十名開發者,聲稱其贏得5000美元CLAW代幣獎勵,並引導至與openclaw.ai幾乎完全相同的克隆網站。 該釣魚網站多了一個「連接錢包」按鈕,旨在竊取連接的錢包資產。

惡意程式碼隱藏在經過深度混淆的JavaScript檔案中,具備清除瀏覽器本機儲存資料的「nuke」功能以阻礙取證分析,並將錢包位址、交易值等資訊編碼後傳回C2伺服器。 研究者識別出一個疑似用於接收被盜資金的加密錢包位址。 相關帳號上週創建,數小時內即被刪除,目前尚無確認受害者。 OpenClaw因其高關注度已成為詐騙分子的目標,其Discord社群先前也遭遇大量加密貨幣垃圾訊息。

先前消息,OpenClaw創辦人提醒稱,警惕假冒OpenClaw名義發送的加密貨幣詐騙郵件。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。