OpenClaw 開發者遭 GitHub 釣魚攻擊,虛假空投網站竊取錢包資金

GateNews

Gate News 消息,3 月 19 日,安全平台 OX Security 披露,AI 代理项目 OpenClaw 的开发者正成为加密貨幣釣魚活動的目標。攻擊者創建虛假 GitHub 帳號,在其控制的倉庫中發起議題並 @ 數十名開發者,聲稱其贏得 5000 美元 CLAW 代幣獎勵,並引導至與 openclaw.ai 幾乎完全相同的克隆網站。該釣魚網站增加了"連接錢包"按鈕,旨在竊取連接的錢包資產。惡意程式碼隱藏在經過深度混淆的 JavaScript 檔案中,具備清除瀏覽器本地存儲資料的"nuke"功能以阻礙取證分析,並將錢包地址、交易值等資訊編碼後傳回 C2 伺服器。研究者識別出一個疑似用於接收被盜資金的加密錢包地址。相關帳號上週創建,數小時內即被刪除,目前尚無確認受害者。OpenClaw 因其高關注度已成為詐騙分子的目標,其 Discord 社群此前也遭遇大量加密貨幣垃圾訊息。此前,OpenClaw 創始人曾提醒警惕假冒 OpenClaw 名義發送的加密貨幣詐騙郵件。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

EtherRAT 惡意程式近期被識別,結合憑證竊取與加密貨幣錢包攻擊

根據 LevelBlue SpiderLabs 研究人員的說法,EtherRAT 是一種近期被辨識的惡意程式,將憑證竊取、遠端存取以及加密貨幣錢包攻擊整合到單一協同的攻擊行動中。該惡意程式透過偽造的 Tftpd64 安裝程式散布,這些安裝程式托管在欺詐性的 GitHub 版本庫中 de

GateNews1小時前

數百個被單一位址竊取的閒置以太坊錢包

根據 ChainCatcher 報導,據加密分析師 Wazz 稱,今天(5 月 2 日)有數百個停用超過七年的以太坊錢包遭單一位地址洗劫。Aragon 團隊成員 @TheTakenUser 也證實,他們的錢包資金在未經授權的情況下被轉移。此次事件的原因

GateNews1小時前

Zcash 基金會發布 Zebra 4.4.0,修復共識層級的安全性漏洞

根據 Zcash Foundation,Zebra 4.4.0 已於今日發布,修復多項屬於共識層級的安全性漏洞,並敦促所有節點營運者立即升級。這些漏洞包括一個可能永久中止區塊發現的拒絕服務漏洞,還有 sigops 計數錯誤

GateNews3小時前

Wasabi Protocol 的 EVM 部署在 4 月 30 日遭遇安全事件,現已受控

根據 Wasabi Protocol 的官方聲明,該協議在 4 月 30 日遭遇影響其 EVM 部署的安全事件,目前已完全控制。Solana 部署和 Prop AMM 未受影響。該專案已關閉攻擊向量、輪替憑證與金鑰,並

GateNews4小時前

數百個以太坊錢包同時遭駭,資產被轉移

根據 Coin Bureau 與加密貨幣社群的說法,在以太坊網路上發生了一起不尋常的交易事件,上百個以太坊(ETH)錢包(其中包含一些已閒置超過七年的)被同時遭到入侵。受影響錢包中的資產被移往同一個地址,

Crypto Frontier11小時前

數位資產安全性超越金鑰,隨著 Bitgo 新增 5 層檢查

Bitgo 正在透過五層交易模型,將數位資產資安推向超越私鑰的層級;該模型旨在在執行前阻止遭到操弄。系統會在交易定稿前,針對風險進行檢查,涵蓋意圖、裝置、身分、行為與政策。 重點整理: Bitgo 推出了五層

Coinpedia13小時前
留言
0/400
暫無留言