OpenClaw開發者遭 phishing 註冊騙局攻擊,假稱提供免費「CLAW」代幣
事件概述
一個針對 OpenClaw 開發者的 phishing 註冊騙局,透過偽造的 GitHub 帖文與虛假的「CLAW」代幣,誘導開發者連結其加密錢包。
攻擊手法
- 創建偽造的 GitHub 個人專案與討論區,模仿 OpenClaw 官方內容。
- 透過電子郵件與社群媒體發佈,聲稱提供免費「CLAW」代幣空投(airdrop),誘使開發者點擊連結。
- 攻擊者利用 OpenClaw 作為非商業性、開源的 AI 助手,其高知名度與熱門性,作為騙局的掩護。
專家警告
OpenClaw 創始人已公開警告,所有與加密相關的郵件,若提及與 OpenClaw 有關,皆應視為詐騙。
相關報告與來源
- Attempted Crypto Wallet Robbery via OpenClaw-Themed GitHub
- OpenClaw Developers Lured in GitHub Phishing Campaign
- [Bug]: [SECURITY] ⚠️[SECURITY] ⚠️Phishing Scam Detected
- OpenClaw Developers Targeted in GitHub Phishing Scam Promising $5K
來源:https://cointelegraph.com/news/openclaw-phishing-scam-free-claw-tokens
