針對Openclaw開發者的釣魚攻擊活動正在Github上蔓延,企圖誘使用戶連接加密錢包並暴露資金以被盜取。
加密開發者被警告有基於Github的釣魚攻擊
網絡安全公司OX Security本週報告稱,已識別出該活動,該活動冒充Openclaw生態系統,並使用假Github帳戶直接接觸開發者。
攻擊者在存儲庫中發布問題討論串並標記用戶,聲稱他們已被選中獲得價值5000美元的所謂CLAW代幣。這些訊息引導收件人前往一個設計得與openclaw.ai極為相似的假網站。主要差異在於一個錢包連接提示,一旦批准,便會啟動惡意活動。
根據OX Security的研究人員Moshe Siman Tov Bustan和Nir Zadok的說法,將錢包連接到該網站可能導致資金被盜。該活動依賴社會工程策略,使提議看起來更具針對性。研究人員認為,攻擊者可能針對曾與Openclaw相關存儲庫互動的用戶,增加他們參與的可能性。
技術分析顯示,該釣魚基礎設施包括一個重定向鏈,導向域名token-claw[.]xyz,以及一個由watery-compost[.]today托管的指揮控制伺服器。嵌入JavaScript文件的惡意代碼收集錢包資料,包括地址和交易詳情,並將其傳送給攻擊者。
OX Security還識別出一個與威脅行為者相關的錢包地址,可能用於接收被盜資金。該代碼包含用於追蹤用戶行為和從本地存儲中抹除痕跡的功能,增加了偵測和取證的難度。
儘管目前尚未報告確定的受害者,研究人員警告該活動仍在進行中並不斷演變。用戶被建議避免將加密錢包連接到陌生網站,並對Github上的未經請求的代幣贈送保持警惕。
此外,網絡安全公司Certik在同一天發布了一份專門討論“技能掃描”相關漏洞的報告。該公司評估了一個存在缺陷的概念驗證技能,該漏洞能夠繞過Openclaw系統的沙箱機制。
隨著Openclaw在大眾和加密開發者中獲得巨大關注並積極在平台上構建,這些安全動態尤為重要。
常見問題 🔎
一種針對開發者的詐騙,通過假代幣提議誘使用戶連接加密錢包。
用戶被引導到一個克隆網站,連接錢包後會啟動盜取機制。
主要是與Openclaw相關Github存儲庫互動的開發者。
避免將錢包連接到未知網站,並忽略未經請求的代幣贈送。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
受制裁交易所 Grinex 遭 1370 萬美元駭客攻擊;指責外國情報機構
Grinex 是一家遭到制裁的加密「盧布」交易所,因遭受網路攻擊而中止營運;該攻擊盜走了超過 13.74 百萬美元的 USDT。據悉,這起攻擊可能涉及以國家層級行動者為首,目的是使俄羅斯的金融體系陷入不穩。Grinex 正與執法機關合作,但尚無恢復服務的時間表。
Coinpedia4小時前
Figure 面臨空頭賣方指控:針對區塊鏈整合主張;FIGR 股價較 1 月高點下跌 53%
Figure Technology Solutions(Figure 科技解決方案)遭到 Morpheus Research 指控,指其誇大了區塊鏈技術的使用情況,導致股價大幅下跌。Figure 為其營運辯護,強調其數位資產功能與強勁的績效指標。
GateNews11小時前
休士頓加密詐騙犯因$20M Meta-1 Coin詐騙被判23年
休士頓企業家羅伯特·鄧拉普(Robert Dunlap)因涉及$20 百萬美元的加密貨幣詐騙而被判處23年監禁;詐騙利用虛構資產與欺騙手法,影響超過1,000名受害者。他的案件反映出與加密相關的網路犯罪正在更廣泛地上升。
GateNews16小時前
慢霜警告:利用假冒「Harmony Voice」軟體進行的在線釣魚攻擊
慢霜(SlowMist)的安全團隊已警告,存在針對加密貨幣用戶的社交工程攻擊活動。詐騙者冒充專案合作夥伴,誘騙用戶下載被偽裝成翻譯工具的惡意應用程式。建議用戶核實軟體的真實性。
GateNews16小時前
Zonda 交易所 CEO:把失蹤創辦人歸咎於 $336M 百萬美元的比特幣損失
Zonda 執行長 Przemysław Kral 將交易所損失 4,500 BTC、價值 $336 百萬的存取權歸咎於創辦人 Sylwester Suszek 未能轉交私人金鑰。隨著破產指控升溫以及提領請求增加,Kral 坅稱 Zonda 仍具償付能力,並表示將在尋找 2022 年失蹤的 Suszek 同時提起法律行動。
GateNews17小時前
Grinex 交易所因錢包系統遭受 $15M 網路攻擊而全面停止所有交易
Grinex,一家吉爾吉斯斯坦加密貨幣交易所,遭遇網路攻擊後暫停交易,損失約為 $15 百萬。此次攻擊的先進性質顯示可能涉及有組織或是國家層級的參與。Grinex 已向主管機關通報事件,並正在評估損害情況。
GateNews17小時前