Мошенники атакуют разработчиков OpenClaw через GitHub
Злоумышленники используют фейковые токены и поддельные сайты, чтобы заставить разработчиков подключить криптокошельки
19.03.2026 - 15:00
1522
3 мин
0
Главное:
- Разработчиков OpenClaw атакуют через GitHub с помощью фишинговой схемы
- Злоумышленники обещают $5000 в несуществующих токенах CLAW
- Цель атаки — получить доступ к криптокошелькам через поддельный сайт
Разработчики open-source проекта OpenClaw столкнулись с фишинговой кампанией, в которой злоумышленники выдают себя за представителей проекта. Атака распространяется через GitHub: создаются фейковые аккаунты, которые отмечают разработчиков в обсуждениях и предлагают «награду» за вклад в проект.
В сообщениях говорится, что пользователь якобы получил $5000 в токенах CLAW. Для получения «награды» предлагается перейти на сайт, визуально копирующий официальный ресурс OpenClaw.
На этом сайте пользователей просят подключить криптокошелек — после этого злоумышленники получают возможность вывести средства или одобрить вредоносные транзакции.
Как работает схема
По данным OX Security, фишинговая страница использует запутанный JavaScript-код и взаимодействует с удаленным сервером управления. Это позволяет скрывать активность и перехватывать данные кошелька после подключения.
Вредоносный код фиксирует, что делает пользователь — например, подтверждает или отклоняет транзакции — и отправляет эти данные злоумышленникам. Также в нем есть функция, которая очищает следы в браузере, чтобы затруднить разбор атаки.
Цели выбираются не случайно: по данным исследователей, злоумышленники нацеливаются на пользователей, которые взаимодействовали с репозиториями OpenClaw — например, ставили им «звезды».
Созданные аккаунты существовали недолго — их удаляли в течение нескольких часов после запуска кампании. На данный момент подтвержденных жертв нет.
Создатель OpenClaw Питер Штайнбергер ранее предупреждал, что проект не выпускает собственную криптовалюту. Он подчеркнул, что любые токены, связанные с OpenClaw, являются мошенничеством.
Проект OpenClaw был запущен в ноябре 2025 года и быстро набрал популярность как бесплатный AI-агент с открытым исходным кодом. Рост интереса к проекту, по мнению экспертов, и стал причиной того, что он привлек внимание криптомошенников.
Полезный материал?
Происшествия
Разработчики предупредили о рисках для мостов и обратились к биржам за помощью.
22 июн. 2026 г.
Происшествия
Осужденный помогал переводить средства жертв инвестиционных афер и заработал на этом не менее $4 млн.
10 июн. 2026 г.
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.