Основатель OpenClaw предупреждает: поддельные эирдропы CLAW становятся целью мошенников, GitHub-разработчики в зоне риска

OpenClaw警告網路釣魚

Основатель OpenClaw Питер Штайнбергер 19 марта на платформе X опубликовал публичное предупреждение, призвав всех пользователей считать любые электронные письма, связанные с криптовалютами и претендующие на связь с OpenClaw, мошенничеством. Он ясно указал, что OpenClaw — это «открытый исходный код и некоммерческий» проект. Ранее несколько разработчиков сообщили о масштабных фишинговых атаках, направленных на разработчиков по всему миру через GitHub.

Конкретные методы фишинговых атак: маскировка под уведомления GitHub и массовое нападение на разработчиков

CLAW假空投詐騙 (Источник: X)

Эта тщательно спланированная фишинговая атака затрудняет её немедленное обнаружение. Исследователь безопасности Аоке Куант подозревает, что злоумышленники напрямую получили открытые контактные данные разработчиков с платформы GitHub для проведения масштабной целевой рассылки.

Основные признаки атакующих писем:

Подделка отправителя: внешний вид письма имитирует официальный формат уведомлений GitHub, что затрудняет распознавание

Имя учетной записи отправителя: используются поддельные аккаунты, такие как «ClawFunding» и «ClawReward»

Побуждение к действию: утверждается, что получатель включен в список «выдающихся вкладчиков», создавая ощущение эксклюзивности и срочности

Призыв к действию: побуждение кликнуть по подозрительной ссылке Google и «получить» фальшивые токены

Многоязычные версии: некоторые письма переведены на испанский язык, что свидетельствует о масштабах атаки, охватывающих несколько регионов

Разработчик Даниэль Санчес, делясь скриншотами жалоб, отметил: «Предоставление бесплатных средств практически всегда — мошенничество. У проектов с открытым исходным кодом нет никаких причин устраивать раздачи криптовалют в любой форме.»

Полная хронология многомесячных преследований: от мем-коинов до взлома аккаунтов за 30 секунд

Эта волна фишинговых атак — последнее обновление систематического преследования OpenClaw, продолжающегося уже несколько месяцев. С тех пор как в январе этого года OpenClaw стал популярным под названием «Clawdbot», криптовалютные спекулянты начали целенаправленно и многоуровнево атаковать Штайнбергера и его проект.

Ключевые события:

Создание мем-коинов: мошенники без разрешения выпустили на Solana мем-коин под названием OpenClaw, который за один день обвалился на 96%, нанеся крупные убытки многочисленным мелким инвесторам

Кризис ребрендинга: компания Anthropic потребовала переименовать робота из-за проблем с товарным знаком — после того как Штайнбергер сменил «Clawdbot» на «Moltbot», злоумышленники менее чем за пять секунд взломали исходный аккаунт, начали продвигать новые мошеннические токены и распространили вредоносное ПО до того, как он успел защитить аккаунт

Взлом аккаунта GitHub: его аккаунт на GitHub был украден примерно за 30 секунд и использован для распространения вредоносного кода

Блокировка в Discord: столкнувшись с постоянными атаками с хешами токенов, Штайнбергер был вынужден полностью запретить любые обсуждения криптовалют на своем сервере Discord

Остановка уведомлений в X: уведомления в X (Twitter) перестали работать из-за постоянных сообщений с хешами токенов и спама

Штайнбергер описывает весь этот опыт как «самое серьезное киберпреследование», с которым он сталкивался. Даже после присоединения к OpenAI в феврале 2026 года, под руководством Сэма Альтмана, и получения поддержки крупной технологической компании, мошенники продолжали использовать бренд OpenClaw для получения прибыли.

Часто задаваемые вопросы

Как распознать фишинговое письмо, выдающее себя за OpenClaw?

По словам Штайнбергера, самый надежный способ — это: во-первых, OpenClaw не имеет никаких криптовалютных токенов (нет «CLAW» или других официальных токенов); во-вторых, любые просьбы перейти по ссылкам для «получения аирдропа» или «подключения кошелька» — это мошенничество; в-третьих, доверяйте только официальному сайту OpenClaw как единственному источнику достоверной информации и будьте осторожны с любыми сторонними коммерческими предложениями. Исследователи советуют, даже если письмо кажется исходящим с официального адреса GitHub, тщательно проверять домен отправителя, поскольку мошенники часто подделывают отображаемое имя.

Обеспечивают ли уязвимости OpenClaw возможность для фишинговых атак?

Компания по безопасности SlowMist ранее предупреждала, что неправильно настроенные экземпляры Clawdbot/OpenClaw могут утечку API-ключей и личных сообщений. Исследователь Джеймсон О’Райли также обнаружил, что неавторизованные экземпляры могут привести к публичному доступу к сотням учетных данных. Эти уязвимости могут дать мошенникам реальные пользовательские данные для создания очень правдоподобных фишинговых писем, что повышает вероятность успеха мошенничества. Всем пользователям, использующим OpenClaw, рекомендуется обеспечить правильную настройку аутентификации и регулярно менять API-ключи.

Что делать при столкновении с подобными фишинговыми атаками?

Если вы получили сообщение о предполагаемом аирдропе криптовалют, связанное с OpenClaw, немедленно удалите его и отметьте как фишинг. Не переходите по подозрительным ссылкам и не предоставляйте личную информацию. Если вы уже кликнули по ссылке, смените пароли всех связанных аккаунтов, отмените разрешения подозрительных сторонних приложений и просканируйте устройство на наличие вредоносного ПО. Также можно сообщить о фишинговой атаке через официальные каналы OpenClaw, чтобы помочь защитить других разработчиков в сообществе.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Северокорейские шпионы нацелились на взлом Drift в операции $285M кражи

## Операция по хищению Drift Спецслужбы, поддерживаемые государством Северной Кореей, провели очную операцию против криптовалютной платформы Drift, чтобы вывести средства на сумму 285 миллионов долларов, сообщают источники. Операция включала месяцы прямого взаимодействия с целью. ## Более широкая киберугроза со стороны Северной Кореи Согласно данным,

CryptoFrontier5ч назад

Solana Yield Exchange Exponent привлёк 5 миллионов долларов в рамках посевного раунда, возглавляемого Multicoin Capital

По данным The Block, Exponent Finance, биржа доходного фарминга на базе Solana, привлекла 5 миллионов долларов в рамках раунда seed, состоявшегося в четверг, при лидирующем участии Multicoin Capital. Solana Ventures, RockawayX, L1D, Prelude и Theia Blockchain участвовали наряду с бизнес-ангелами, включая CEO Solana Labs Анатолия

GateNews5ч назад

AllUnity расширяет соответствующий MiCA токен EURAU на Solana, поскольку рынок евро-стейблкоинов удваивается с начала 2025 года

AllUnity расширила свою соответствующую MiCA евро-стаблкоин EURAU на Solana, стремясь ускорить переводы в евро и поддержать регулируемое onchain-финансирование. Расширение происходит на фоне того, что рынок евро-стаблкоинов удвоился с

GateNews9ч назад

Северокорейские хакеры украли криптовалюту на $577 млн в первые четыре месяца 2026 года, сообщает TRM Labs

По данным TRM Labs, хакеры из Северной Кореи похитили примерно 577 миллионов долларов в криптовалюте за первые четыре месяца 2026 года, что составляет около 76% всех глобальных потерь криптовалюты с начала года. Эта цифра указывает на стратегический сдвиг элитных подразделений, таких как Lazarus Group, в сторону hi

GateNews10ч назад

Grayscale Solana Trust фиксирует чистый отток $1,24 млн 30 апреля

По данным SoSoValue, Grayscale Solana Trust (GSOL) зафиксировал чистый отток в размере 1.24M долларов 30 апреля (восточное время США). На момент публикации активы в спотовом Solana ETF под управлением составили 849 миллионов долларов, а накопленные чистые притоки достигли 1,018

GateNews10ч назад

Exponent Finance завершает $5M посевной раунд, который возглавила Multicoin Capital

По данным The Block, Exponent Finance — платформа для доходного трейдинга на базе Solana — завершила раунд seed на 5 миллионов долларов, который возглавил Multicoin Capital. Solana Ventures, RockawayX, L1D, Prelude и Theia Blockchain приняли участие вместе с бизнес-ангелами, включая CEO Solana Labs Анатолия Яковенко и Solana Fo

GateNews14ч назад
комментарий
0/400
Нет комментариев