OpenClaw Developer Suffers GitHub Phishing Attack, Fake Airdrop Website Steals Wallet Funds

Tin tức Gate, ngày 19 tháng 3, nền tảng an ninh OX Security tiết lộ rằng các nhà phát triển dự án AI代理 OpenClaw đang trở thành mục tiêu của các hoạt động lừa đảo tiền mã hóa. Kẻ tấn công tạo tài khoản GitHub giả mạo, mở các chủ đề trong kho lưu trữ do chúng kiểm soát và @ hàng chục nhà phát triển, tuyên bố họ đã nhận thưởng 5000 token CLAW và dẫn đến một trang web sao chép gần như giống hệt openclaw.ai. Trang web lừa đảo này đã thêm nút “kết nối ví” nhằm đánh cắp tài sản trong ví được kết nối. Mã độc được ẩn trong các tệp JavaScript cực kỳ rối rắm, có chức năng “nuke” để xóa dữ liệu lưu trữ cục bộ của trình duyệt nhằm cản trở phân tích pháp y, đồng thời mã hóa địa chỉ ví, giá trị giao dịch và gửi về máy chủ C2. Các nhà nghiên cứu đã xác định được một địa chỉ ví tiền mã hóa nghi là để nhận tiền bị đánh cắp. Tài khoản liên quan mới được tạo ra tuần trước và đã bị xóa trong vài giờ, hiện chưa xác nhận có nạn nhân nào. Do mức độ nổi bật cao, OpenClaw đã trở thành mục tiêu của các kẻ lừa đảo, cộng đồng Discord của dự án cũng từng gặp phải nhiều tin nhắn rác về tiền mã hóa. Trước đó, sáng lập OpenClaw đã cảnh báo về các email lừa đảo gửi bằng tên OpenClaw giả mạo.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Purrlend hứng chịu vụ vi phạm bảo mật 1,52 triệu USD vào ngày 25 tháng 4 trên HyperEVM và MegaETH

Theo báo cáo sự cố chính thức của Purrlend, vào ngày 25 tháng 4, giao thức đã gặp sự cố bảo mật dẫn đến tổn thất khoảng 1,52 triệu USD trên các triển khai HyperEVM và MegaETH. Kẻ tấn công đã xâm nhập một ví multisig 2/3 và cấp cho chính mình quyền quản trị bao gồm

GateNews5phút trước

Cược Phòng vệ trên Polymarket cho thấy tỷ lệ thắng cao bất thường, làm dấy lên lo ngại giao dịch nội gián

Dữ liệu mới về Polymarket cho thấy tỷ lệ thắng bất thường cao trong các cược liên quan đến phòng thủ, làm dấy lên lo ngại về khả năng giao dịch nội gián trong lĩnh vực quân sự. Phân tích cho thấy chỉ 3% nhà giao dịch định hướng giá thị trường, trong khi chưa đến 1% thu về phần lớn lợi nhuận, cho thấy thị trường cực kỳ

GateNews52phút trước

Các tin tặc Triều Tiên đánh cắp $600M vào tháng 4 từ Drift Protocol và tấn công Kelp DAO

Theo TRM Labs, các nhóm tin tặc liên quan đến Triều Tiên đã đánh cắp khoảng 600 triệu USD tiền mã hóa vào tháng 4, thông qua các cuộc tấn công vào Drift Protocol và Kelp DAO, chiếm 76% tổng số tổn thất của cả tháng. Báo cáo ước tính rằng kể từ năm 2017, các tin tặc liên quan đến Triều Tiên đã trộm hơn 6 tỷ USD

GateNews4giờ trước

Syndicate mất $380K trong tài sản do lộ khóa riêng, các hợp đồng cầu bị nâng cấp độc hại vào ngày 1 tháng 5

Theo tuyên bố chính thức của Syndicate vào ngày 1/5, việc rò rỉ khóa riêng đã dẫn đến các bản nâng cấp độc hại cho hợp đồng cầu nối trên hai blockchain, gây ra vụ trộm khoảng 18,5 triệu token SYND (trị giá 330 nghìn USD) và $50K trong tài sản của khách hàng. Công ty cho rằng lỗ hổng là do priva

GateNews5giờ trước
Bình luận
0/400
Không có bình luận