OpenClaw 開發者遭 GitHub 釣魚攻擊,虛假空投網站竊取錢包資金

GateNews

Gate News 消息,3 月 19 日,安全平台 OX Security 披露,AI 代理项目 OpenClaw 的开发者正成为加密貨幣釣魚活動的目標。攻擊者創建虛假 GitHub 帳號,在其控制的倉庫中發起議題並 @ 數十名開發者,聲稱其贏得 5000 美元 CLAW 代幣獎勵,並引導至與 openclaw.ai 幾乎完全相同的克隆網站。該釣魚網站增加了"連接錢包"按鈕,旨在竊取連接的錢包資產。惡意程式碼隱藏在經過深度混淆的 JavaScript 檔案中,具備清除瀏覽器本地存儲資料的"nuke"功能以阻礙取證分析,並將錢包地址、交易值等資訊編碼後傳回 C2 伺服器。研究者識別出一個疑似用於接收被盜資金的加密錢包地址。相關帳號上週創建,數小時內即被刪除,目前尚無確認受害者。OpenClaw 因其高關注度已成為詐騙分子的目標,其 Discord 社群此前也遭遇大量加密貨幣垃圾訊息。此前,OpenClaw 創始人曾提醒警惕假冒 OpenClaw 名義發送的加密貨幣詐騙郵件。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

某 CEX 遭勒索未妥協:影響約 2000 個帳戶,客戶資金安全未受威脅

某加密交易所遭到犯罪組織勒索,聲稱將公開內部系統存取影片。交易所確認未遭系統性入侵,客戶資金安全,因客服人員不當行為導致約2000個帳戶資料被存取,已終止相關權限並強化安全控管。公司正與執法機構合作調查。

GateNews9分鐘前

Solana 聯創 toly:應建構僅在法院授權下才能凍結的基礎層穩定幣

Solana 聯合創始人 toly 指出,產業需要一種僅在法院命令下才能凍結的穩定幣,反對其他凍結因素。他建議協議在基礎層上發行帶有自訂凍結策略的穩定幣,並強化安全措施。這一觀點源於近期 Circle 對 Drift 協議駭客事件的反應,引發了關於中心化穩定幣的討論。

GateNews16分鐘前

攻擊者鑄造 1B DOT,並以 $237K ETH 進行拋售

涉及在以太坊上的 Polkadot ERC-20 版本發生的安全事件引發了疑慮,並強調了包裝資產與跨鏈資產的風險。一名攻擊者利用漏洞鑄造並傾倒 1 billion DOT 代幣,導致市場崩潰,並凸顯了智慧合約管理方面的弱點。

Coinfomania3小時前

音樂明星 G. Love 在震驚的 App Store 詐騙中損失 5.9 比特幣

_音樂家 G. Love 在假冒 Ledger 應用程式詐騙中損失 5.9 BTC,對加密資安與全球用戶意識提出嚴重疑慮。_ 一場重大的加密詐騙已影響 Garrett Dutton,他廣為人知的藝名是 G. Love。這位美國歌手損失了價值將近 420,000 美元的 5.9 比特幣。損失發生在他遭遇詐騙時。

Live BTC News3小時前

Aave 深陷信任危機:服務商集體出走,「技術、治理與風控」全面失守

作者:Jae,PANews 比起熊市的外部壓力,Aave 內部反而先出現了一隻「黑天鵝」。 長期盤踞借貸協議王座的 Aave,正遭遇自成立以來最慘烈的生態震盪。沒有駭客攻擊,沒有程式碼漏洞,有的只是權力失控和利益反目。 從技術支柱 BGD Labs 的毅然離去,到治理先鋒 ACI(Aave Chan Initiative)的公開決裂,再到風控管家 Chaos Labs 的官宣斷交,一場服務商「大撤退」正在上演。 這場博弈的深度遠超的合作糾紛,它觸發了

区块客3小時前

Polkadot 進行橋接漏洞攻擊,攻擊者在以太坊鑄造 1B $DOT

Polkadot遭遇重大資安漏洞攻擊,攻擊者透過第三方橋接在以太坊上鑄造了1B $DOT 枚幣,耗盡超過240,000美元的$ETH。此事件凸顯跨鏈基礎設施仍存在的持續性弱點,以及其對市場穩定性的影響。

Block Chain Reporter4小時前
留言
0/400
暫無留言