Засновник OpenClaw попереджає: надходять шахрайські CLAW псевдоаердропи, розробники GitHub стали мішенню

OpenClaw警告網路釣魚

OpenClaw засновник Пітер Штайнбергер 19 березня на платформі X опублікував відкриту заяву, закликаючи всіх користувачів вважати будь-які повідомлення про криптовалюти, що нібито пов’язані з OpenClaw, шахрайством. Він чітко зазначив, що OpenClaw — це «відкритий та некомерційний» проект. Раніше кілька розробників повідомили про масштабні фішингові атаки на глобальну спільноту GitHub.

Конкретні методи фішингових атак: підробка повідомлень GitHub та масові атаки на розробників

(джерело: X)

Ця фішингова атака була ретельно спланована, що ускладнює її швидке виявлення. Безпековий дослідник Аоке Квант підозрює, що зловмисники безпосередньо зчитували публічні контактні дані розробників із платформи GitHub для масштабної та точної розсилки.

Основні ознаки фішингових листів:

Підробка відправника: листи імітують офіційний формат повідомлень GitHub, що ускладнює їх розпізнавання

Ім’я облікового запису відправника: використовують підроблені акаунти, наприклад «ClawFunding» і «ClawReward»

Зміст та заклики до дії: стверджують, що отримувач увійшов до списку «вибраних внесків», створюючи відчуття ексклюзивності та терміновості

Заклики до дії: спонукають натиснути підозрілі посилання Google і «отримати» фальшиві токени

Багатомовні версії: деякі листи перекладені іспанською, що свідчить про поширення атаки на кілька регіонів

Розробник Даніель Санчес у коментарі до скріншотів повідомлень зазначив: «Безкоштовні кошти, які пропонуються, майже напевно — шахрайство. Відкриті проекти не мають жодних підстав проводити будь-які роздачі криптовалюти.»

Повна хронологія місяців переслідувань: від мем-криптовалют до крадіжки акаунтів за 30 секунд

Ця хвиля фішингових атак є останнім етапом систематичних місяців переслідувань OpenClaw. З моменту популяризації у січні цього року під назвою «Clawdbot», криптоспекулянти почали цілеспрямовано атакувати Штайнбергера та його проект.

Ключові події:

Створення мем-коінів: шахраї без дозволу випустили мем-коін під назвою OpenClaw на Solana, який за один день впав на 96%, завдавши значних збитків масовим інвесторам

Кризовий ребрендинг: Anthropic через проблеми з торговою маркою вимагала перейменувати бота — після зміни назви з «Clawdbot» на «Moltbot» зловмисники менш ніж за п’ять секунд зламали оригінальний акаунт, почали просувати новий шахрайський токен і поширювати шкідливе ПЗ, поки Штайнбергер не зміг належним чином захистити акаунт

Крадіжка імені користувача GitHub: його ім’я на GitHub було зламано приблизно за 30 секунд і використане для поширення шкідливого коду

Блокування Discord: через постійний потік хешів токенів і спаму, Штайнбергер був змушений заборонити будь-які обговорення криптовалют на своєму сервері Discord

Збої у повідомленнях X: стрічка повідомлень у X (Twitter) стала «недоступною» через постійний потік хешів і спаму

Штайнбергер описав цей досвід як «найсерйозніше кіберзалякування», з яким він стикався. Навіть після приєднання до OpenAI у лютому 2026 року, під керівництвом Сема Альтмана, та підтримки від великої технологічної компанії, шахраї не припинили використовувати бренд OpenClaw для отримання прибутку.

Поширені питання

Як розпізнати фішингові листи, що нібито від OpenClaw?

За словами Штайнбергера, найефективніший спосіб — це: по-перше, OpenClaw не має жодних криптовалют (відсутні «CLAW» або будь-які інші офіційні токени); по-друге, будь-які запити на «збір аірдропів» або «підключення гаманця» через посилання — шахрайство; по-третє, довіряйте лише офіційному сайту OpenClaw як єдиному джерелу правдивої інформації і будьте обережні з будь-якими сторонніми пропозиціями. Навіть якщо лист здається офіційним і надходить з адреси GitHub, уважно перевіряйте домен відправника, оскільки шахраї часто підробляють відображуване ім’я.

Чи створює вразливість OpenClaw сприятливі умови для фішингових атак?

Компанія SlowMist раніше попереджала, що неправильно налаштовані інстанси Clawdbot/OpenClaw можуть витікати API-ключі та приватні повідомлення. Дослідник Jamieson O’Reilly виявив, що неавтентифіковані інстанси можуть відкривати сотні облікових даних для загального доступу. Ці вразливості можуть дозволити шахраям отримати реальні дані користувачів для створення високореалістичних фішингових листів, що підвищує ймовірність успіху шахрайства. Рекомендується всім користувачам, що розгортають OpenClaw, налаштовувати автентифікацію та регулярно змінювати API-ключі.

Що робити при отриманні подібних фішингових атак?

Якщо отримали повідомлення про нібито участь у криптовалютному аірдропі OpenClaw, негайно видаліть його та позначте як фішинг. Не натискайте на посилання і не надавайте особисту інформацію. Якщо вже натиснули — змініть паролі до всіх облікових записів, відкличте підозрілі дозволи сторонніх додатків і проведіть сканування пристрою на наявність шкідливого ПЗ. Також можна повідомити про фішинг через офіційні канали OpenClaw для допомоги у захисті інших розробників у спільноті.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Північнокорейські шпигуни націлилися на Drift у ході операції зі $285M крадіжкою

## Операція з крадіжки Drift Спецслужби, пов’язані з Північною Кореєю, провели очну операцію проти криптовалютної платформи Drift, щоб вивести 285 мільйонів доларів, повідомляють про це. Операція передбачала місяці безпосередньої роботи із ціллю. ## Ширша кіберзагроза з боку Північної Кореї Згідно з одним звітом

CryptoFrontier4год тому

Solana Yield Exchange Exponent залучив 5 мільйонів доларів у раунді seed на чолі з Multicoin Capital

За даними The Block, Exponent Finance, біржа дохідності на Solana, залучила 5 мільйонів доларів у раунді seed-підтримки в четвер, який очолила Multicoin Capital. Участь взяли Solana Ventures, RockawayX, L1D, Prelude та Theia Blockchain, а також ангельські інвестори, зокрема генеральний директор Solana Labs Анатолій

GateNews4год тому

AllUnity розширює токен EURAU, сумісний із MiCA, до Solana, а ринок єврових стейблкоїнів подвоївся з початку 2025 року

AllUnity розширила свою євро-стабільну монету EURAU, сумісну з MiCA, до Solana, прагнучи пришвидшити європерекази та підтримати регульовані ончейн-фінанси. Розширення відбувається на тлі того, що ринок євростейблкоїнів зріс удвічі з

GateNews8год тому

Хакери з Північної Кореї викрали криптовалюти на суму 577 мільйонів доларів у перші чотири місяці 2026 року, повідомляє TRM Labs

За даними TRM Labs, хакери з Північної Кореї викрали приблизно 577 мільйонів доларів у криптовалюті протягом перших чотирьох місяців 2026 року, що становить близько 76% усіх глобальних втрат криптовалюти з початку року. Ця цифра підкреслює стратегічний зсув з боку елітних підрозділів, зокрема Lazarus Group, у бік hi

GateNews9год тому

Grayscale Solana Trust зафіксував 1,24 млн доларів чистих відпливів 30 квітня

За даними SoSoValue, Grayscale Solana Trust (GSOL) зафіксував чисті відпливи в розмірі 1,2396 мільйона доларів 30 квітня (за східним часом США). Станом на час публікації активи під управлінням спотового ETF на Solana становили 849 мільйонів доларів, а сукупні чисті припливи досягли 1,018

GateNews9год тому

Exponent Finance завершує $5M seed-раунд, який очолила Multicoin Capital

За даними The Block, Exponent Finance, платформи для дохідного трейдингу на базі Solana, завершила seed-раунд на суму 5 мільйонів доларів, який очолила Multicoin Capital. Участь також взяли Solana Ventures, RockawayX, L1D, Prelude та Theia Blockchain разом із інвесторами-ангелами, зокрема CEO Solana Labs Анатолій Яковенко та Solana Fo

GateNews14год тому
Прокоментувати
0/400
Немає коментарів