Розробників OpenClaw атакують фішинговими airdrop'ами на GitHub
Атакувальники видають себе за команду OpenClaw на GitHub і заманюють розробників підробними роздачами $5,000 у токенах CLAW, аби змусити їх підключити власні криптогаманці й віддати контроль над активами.
Як працює фішинг
- створюються підробні GitHub-акаунти, які відмічають розробників у issues
- жертвам обіцяють airdrop на $5,000 у CLAW
- посилання веде на майже ідентичний клон сайту OpenClaw з кнопкою підключення гаманця
- після підключення шкідливий код може авторизувати транзакції та викачувати кошти
Хто повідомив
OX Security (Тель-Авів) опублікувала попередження 19 березня 2026 року: кампанія таргетує розробників, які взаємодіяли з репозитаріями OpenClaw, використовуючи соціальну інженерію + підключення гаманця.
Які гаманці під загрозою
На фішинговій сторінці підтримуються MetaMask, WalletConnect і Trust Wallet, що робить потенційний масштаб атаки значно більшим.
Чому саме OpenClaw
OpenClaw — open-source агентний AI-фреймворк. Проєкт уже проходив через хвилю криптоскаму: у Discord ввели повну заборону на згадки крипти після компрометації старих акаунтів, а підробний токен CLAWD свого часу набрав капіталізацію $16 млн, перш ніж засновник Peter Steinberger відмежувався від нього.
Нова фішинг-кампанія використовує той самий бренд, щоб легітимізувати звернення до розробників і змушувати їх підключати гаманці.
В нас такого багато!
Перейти
