OpenClaw Developer Suffers GitHub Phishing Attack, Fake Airdrop Website Steals Wallet Funds

Noticias de Gate News, el 19 de marzo, la plataforma de seguridad OX Security reveló que los desarrolladores del proyecto de IA OpenClaw están siendo objetivo de actividades de phishing relacionadas con criptomonedas. Los atacantes crean cuentas falsas en GitHub, inician temas en repositorios bajo su control y @mencionan a decenas de desarrolladores, afirmando que han ganado una recompensa de 5000 dólares en tokens CLAW, y dirigen a una página clon casi idéntica a openclaw.ai. Este sitio de phishing añade un botón de “Conectar billetera”, con el fin de robar los fondos de las billeteras conectadas. El código malicioso está oculto en archivos JavaScript altamente ofuscados, que cuentan con una función de “nuke” para borrar los datos del almacenamiento local del navegador y dificultar el análisis forense, además de codificar y enviar información como direcciones de billetera y valores de transacción a un servidor C2. Los investigadores identificaron una dirección de billetera criptográfica sospechosa de recibir los fondos robados. La cuenta relacionada fue creada la semana pasada y eliminada en pocas horas; actualmente no hay víctimas confirmadas. Debido a su alta notoriedad, OpenClaw se ha convertido en objetivo de estafadores, y su comunidad en Discord ha sido inundada previamente con spam de criptomonedas. Además, el fundador de OpenClaw advirtió anteriormente sobre correos de estafa en criptomonedas que se hacen pasar por OpenClaw.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

La plataforma DeFi de Carrot cierra como la primera víctima del exploit del protocolo $285M Drift

Según el anuncio de Carrot del 30 de abril, el protocolo DeFi de rendimiento basado en Solana está cerrando de forma permanente, convirtiéndose en la primera plataforma en cerrar como resultado directo del exploit del Drift Protocol por 285 millones de dólares a principios de abril. El equipo de Carrot indicó en una publicación en X que el hack de Drift fue

GateNewsHace26m

Los hacks de criptomonedas alcanzan un máximo histórico en abril con más de 20 exploits y más de 600 millones de dólares en pérdidas

Según DeFi Llama, el número de hackeos de DeFi alcanzó un máximo histórico en abril, con más de 20 exploits que marcaron el mes más hackeado en la historia de las criptomonedas por número de incidentes. Las pérdidas totales superaron los 600 millones de dólares, con el exploit de 292 millones de dólares de KelpDAO y el hack de 280 millones de dólares del protocolo Drift Protocol ubicándose como los …

GateNewshace5h

Espías norcoreanos apuntaron a Drift en la operación de robo de $285M Theft

## Operación de robo por deriva Espías respaldados por el Estado norcoreano llevaron a cabo una operación presencial dirigida a la plataforma de criptomonedas Drift para drenar 285 millones de dólares, según los informes. La operación incluyó meses de participación directa con el objetivo. ## Amenaza cibernética norcoreana más amplia Según un se

CryptoFrontierhace8h

Purrlend sufre una brecha de seguridad de 1,52 millones de dólares el 25 de abril en HyperEVM y MegaETH

Según el informe oficial de incidente de Purrlend, el 25 de abril, el protocolo sufrió una brecha de seguridad que provocó aproximadamente 1,52 millones de dólares en pérdidas en las implementaciones de HyperEVM y MegaETH. Los atacantes comprometieron una wallet multisig 2/3 y se otorgaron privilegios de administrador, incluyendo

GateNewshace8h

Polymarket Contrata a Chainalysis para Perseguir el Uso de Información Privilegiada Mientras Busca una Valoración de 15 mil millones de dólares y la Aprobación de la CFTC

Según The Block, Polymarket contrató a Chainalysis el jueves para ayudar a la policía a investigar el uso de información privilegiada y la manipulación del mercado, mientras el mercado de predicciones busca recaudar 400 millones de dólares con una valoración de 15 mil millones de dólares y obtener la aprobación de la Commodity Futures Trading Commission para relanzarse en el mercado estadounidense.

GateNewshace9h
Comentar
0/400
Sin comentarios