針對Openclaw開發者的釣魚攻擊活動正在Github上蔓延,企圖誘使用戶連接加密錢包並暴露資金以被盜取。
加密開發者被警告有基於Github的釣魚攻擊
網絡安全公司OX Security本週報告稱,已識別出該活動,該活動冒充Openclaw生態系統,並使用假Github帳戶直接接觸開發者。
攻擊者在存儲庫中發布問題討論串並標記用戶,聲稱他們已被選中獲得價值5000美元的所謂CLAW代幣。這些訊息引導收件人前往一個設計得與openclaw.ai極為相似的假網站。主要差異在於一個錢包連接提示,一旦批准,便會啟動惡意活動。
根據OX Security的研究人員Moshe Siman Tov Bustan和Nir Zadok的說法,將錢包連接到該網站可能導致資金被盜。該活動依賴社會工程策略,使提議看起來更具針對性。研究人員認為,攻擊者可能針對曾與Openclaw相關存儲庫互動的用戶,增加他們參與的可能性。
技術分析顯示,該釣魚基礎設施包括一個重定向鏈,導向域名token-claw[.]xyz,以及一個由watery-compost[.]today托管的指揮控制伺服器。嵌入JavaScript文件的惡意代碼收集錢包資料,包括地址和交易詳情,並將其傳送給攻擊者。
OX Security還識別出一個與威脅行為者相關的錢包地址,可能用於接收被盜資金。該代碼包含用於追蹤用戶行為和從本地存儲中抹除痕跡的功能,增加了偵測和取證的難度。
儘管目前尚未報告確定的受害者,研究人員警告該活動仍在進行中並不斷演變。用戶被建議避免將加密錢包連接到陌生網站,並對Github上的未經請求的代幣贈送保持警惕。
此外,網絡安全公司Certik在同一天發布了一份專門討論“技能掃描”相關漏洞的報告。該公司評估了一個存在缺陷的概念驗證技能,該漏洞能夠繞過Openclaw系統的沙箱機制。
隨著Openclaw在大眾和加密開發者中獲得巨大關注並積極在平台上構建,這些安全動態尤為重要。
常見問題 🔎
一種針對開發者的詐騙,通過假代幣提議誘使用戶連接加密錢包。
用戶被引導到一個克隆網站,連接錢包後會啟動盜取機制。
主要是與Openclaw相關Github存儲庫互動的開發者。
避免將錢包連接到未知網站,並忽略未經請求的代幣贈送。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
保羅・史托茲的 eCash 空投引發開發者警告
根據業界評論,開發者與產業人士已針對 Paul Sztorc 的 eCash 提案提出擔憂,理由包括使用者風險、分配不均,以及理念上的緊張。由於這些問題,該提案被形容為「危險」。
註:所提供的來源材料包含
Crypto Frontier24分鐘前
$292M 加密駭客揭露 DeFi 安全性漏洞
根據向 CoinDesk 作出的聲明,一起價值 2.92 億美元的加密貨幣駭案已浮出水面,成為今年最大的 DeFi 危機,促使業界內部人士重新評估風險管理、安全協議以及市場結構。
該事件正在推動整個產業進行更廣泛的反思,因為傳統
Crypto Frontier1小時前
Meta-1 幣的營運商 Robert Dunlap 因 $20M 詐欺於 5 月 3 日被判處 23 年徒刑
根據《福布斯》報導,5 月 3 日,Meta-1 Coin 詐騙計畫的操盤手 Robert Dunlap 被判處 23 年監禁,罪名是於 2018 年至 2023 年間詐騙約 1,000 名投資者,總損失超過 2,000 萬美元。
美國司法部透露,Dunlap 虛假宣稱 Meta ...
GateNews2小時前
Zcash 基金會發布 Zebra 4.4.0,以修復多項共識層級安全漏洞
根據 Zcash Foundation 的說法,Zebra 4.4.0 近期已發布,用以修復多項層級達成(consensus-level)的安全漏洞。此更新針對可能導致區塊發現停止的拒絕服務(denial-of-service)缺陷、以及造成共識分歧的區塊簽章操作(sigops)計數錯誤,
GateNews7小時前
Canton Network 的防護欄可阻擋北韓駭客,數位資產執行長表示
根據 Digital Asset 執行長 Yuval Rooz 的說法,Canton 網路的護欄設計能夠阻止與北韓相關的駭客團體在其生態系內運作,因為隨著 DeFi 面臨來自受政府支持行為者的威脅不斷升高。Rooz 向 Decrypt 表示,金融機構已經詢問關於防禦措施的情
GateNews8小時前
eCash 提案因風險與分配而引發開發者警告
開發者與產業人士已就與 Paul Sztorc 連結的 eCash 提案提出疑慮,指出使用者風險、分配不均以及哲學層面的張力是主要問題。
該提案被描述為引入了具危險性的要素,因此需要在加密貨幣領域中保持謹慎。
Crypto Frontier9小時前