Розробників OpenClaw атакують фішинговими airdrop'ами на GitHub

Атакувальники видають себе за команду OpenClaw на GitHub і заманюють розробників підробними роздачами $5,000 у токенах CLAW, аби змусити їх підключити власні криптогаманці й віддати контроль над активами.

Як працює фішинг

  • створюються підробні GitHub-акаунти, які відмічають розробників у issues
  • жертвам обіцяють airdrop на $5,000 у CLAW
  • посилання веде на майже ідентичний клон сайту OpenClaw з кнопкою підключення гаманця
  • після підключення шкідливий код може авторизувати транзакції та викачувати кошти

Хто повідомив

OX Security (Тель-Авів) опублікувала попередження 19 березня 2026 року: кампанія таргетує розробників, які взаємодіяли з репозитаріями OpenClaw, використовуючи соціальну інженерію + підключення гаманця.

Які гаманці під загрозою

На фішинговій сторінці підтримуються MetaMask, WalletConnect і Trust Wallet, що робить потенційний масштаб атаки значно більшим.

Чому саме OpenClaw

OpenClaw — open-source агентний AI-фреймворк. Проєкт уже проходив через хвилю криптоскаму: у Discord ввели повну заборону на згадки крипти після компрометації старих акаунтів, а підробний токен CLAWD свого часу набрав капіталізацію $16 млн, перш ніж засновник Peter Steinberger відмежувався від нього.

Нова фішинг-кампанія використовує той самий бренд, щоб легітимізувати звернення до розробників і змушувати їх підключати гаманці.

В нас такого багато!

Перейти