OpenClaw的崛起引发了针对开发者加密钱包的网络钓鱼活动。
摘要
币界网报道: 网络安全公司 OX Security 表示,恶意网络攻击者正在利用开源人工智能代理项目 OpenClaw 日益增长的人气,发起网络钓鱼活动,以窃取开发者的加密货币钱包。 在...
网络安全公司 OX Security 表示,恶意网络攻击者正在利用开源人工智能代理项目 OpenClaw 日益增长的人气,发起网络钓鱼活动,以窃取开发者的加密货币钱包。
在 报告 OX 于周三发布消息称,该威胁行为者创建了虚假的 GitHub 帐户,在攻击者控制的存储库中开设了问题线程,并标记了数十名开发者,声称他们已被选中获得价值 5,000 美元的“CLAW”代币。
攻击者将受害者引导至恶意网站,诱骗他们连接钱包以领取虚假奖励。据 OX 称,该网页几乎完全克隆了 OpenClaw 的官方网站,但关键在于增加了一个“连接您的钱包”按钮,该按钮旨在窃取钱包资金。
OX 表示,该活动通过 GitHub 存储库和电子邮件推广,伪装成与 OpenClaw 生态系统相关的合法扩展或工具。
此次活动的全部规模尚不清楚。《The Block》已联系OX Security以获取更多信息。
欺诈性推广
此次网络钓鱼活动恰逢 OpenClaw 在寻求自动化工作流程的开发者和小企业中日益普及。截至目前,OpenClaw 的 GitHub 页面已获得超过 32.4 万颗星,在全球所有代码库中排名第九。
上个月,OpenClaw 的创始人 Peter Steinberger 加入了 OpenAI,进一步提升了该项目的知名度。OpenClaw 作为一个独立的基金会运营,并继续作为 OpenAI 支持的开源项目存在。
Steinberger 近日警告用户,任何提及 OpenClaw 的加密货币主题推广活动都应被视为欺诈行为。
“各位,如果你们收到声称与 OpenClaw 相关的网站发来的加密货币邮件,那绝对是骗局。”斯坦伯格 写道 周三在 X 上,他补充说,该项目是非商业性的,永远不会进行此类促销活动。
OX 还建议用户屏蔽恶意域名 token-claw[.]xyz 和 watery-compost[.]today,并将任何在 GitHub 上推广代币赠送的问题视为可疑问题。
评论 (0)
暂无评论