Новини Gate, 19 березня, безпекова платформа OX Security повідомила, що розробники проекту AI-агента OpenClaw стають мішенню для криптовалютних фішингових атак. Зловмисники створюють фальшиві акаунти на GitHub, відкривають питання у їхніх репозиторіях і згадують десятки розробників, стверджуючи, що виграли 5000 доларів у токенах CLAW, та спрямовують їх на майже ідентичний клон сайту openclaw.ai. Цей фішинговий сайт має кнопку “Підключити гаманець”, щоб красти активи підключених гаманців. Зловмисний код прихований у сильно заплутаних JavaScript-файлах, які мають функцію “nuke” для очищення даних локального сховища браузера, щоб ускладнити розслідування, і кодує інформацію про адресу гаманця, суму транзакції тощо, передаючи її на командний сервер (C2). Дослідники виявили підозрілу криптогаманець, ймовірно, для отримання викрадених коштів. Цей акаунт був створений минулого тижня і згодом видалений за кілька годин, наразі підтверджених жертв немає. Через високий інтерес OpenClaw став мішенню для шахраїв, його Discord-спільнота раніше зазнавала масових спам-розсилок з криптовалютними шахрайствами. Раніше засновник OpenClaw попереджав про фішингові листи з підробленими повідомленнями про криптовалютні шахрайства під ім’ям OpenClaw.
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до
Застереження.
Пов'язані статті
Криптограбунки досягли рекордного рівня в квітні: 20+ експлойтів і понад $600 млн збитків
За даними DeFi Llama, кількість криптоатак зросла до рекордного рівня в квітні: понад 20 експлойтів стали найбільш атакованим місяцем в історії криптовалют за кількістю інцидентів. Загальні збитки перевищили 600 мільйонів доларів, а експлойт KelpDAO на 292 мільйона доларів і хак Drift Protocol на 280 мільйонів доларів посіли перші місця як t
GateNews45хв. тому
Північнокорейські шпіони націлилися на Drift у операції з крадіжки $285M
## Операція зі зливанням коштів Drift
Шпигуни, які підтримуються державою Північної Кореї, провели очну операцію проти криптовалютної платформи Drift, щоб вивести кошти на 285 мільйонів доларів, повідомляється в матеріалах. Операція передбачала місяці прямої взаємодії з цільовою стороною.
## Ширша кіберзагроза з боку Північної Кореї
Згідно з повідомленнями se
CryptoFrontier3год тому
Purrlend зазнав(ла) порушення безпеки на 1,52 млн доларів 25 квітня в мережах HyperEVM і MegaETH
Згідно з офіційним звітом про інцидент Purrlend, 25 квітня протокол зазнав порушення безпеки, що призвело приблизно до 1,52 мільйона доларів збитків у межах розгортань HyperEVM і MegaETH. Зловмисники скомпрометували 2/3 multisig-гаманець і надали собі права адміністратора, зокрема включно з
GateNews3год тому
Polymarket залучає Chainalysis для протидії інсайдерській торгівлі під час пошуку оцінки в $15 мільярдів і схвалення CFTC
За даними The Block, Polymarket у четвер залучив Chainalysis, щоб допомогти виявляти інсайдерську торгівлю та маніпуляції на ринку, оскільки ринок прогнозів прагне залучити 400 мільйонів доларів за оцінки в 15 мільярдів доларів і отримати схвалення від Commodity Futures Trading Commission, щоб перезапуститися в США на ринку
GateNews4год тому