Napadači koristili lažne GitHub naloge i nagrade od 5.000 dolara u nepostojećem tokenu, OpenClaw upozorava korisnike
Developeri popularnog open-source AI projekta OpenClaw našli su se na meti sofisticirane phishing kampanje, u kojoj su prevaranti putem lažnih GitHub naloga nudili nepostojeće ‘CLAW’ tokene u vrednosti od 5.000 dolara (oko 540.000 dinara) kako bi naveli žrtve da povežu svoje kripto novčanike. Prema izveštaju OX Security, napadači su kreirali lažne repozitorijume i označavali developere, tvrdeći da su dobitnici nagrade povezane sa projektom.
Kampanja je uključivala i kloniranu verziju zvanične OpenClaw stranice, na kojoj su korisnici bili instruisani da povežu svoje novčanike, što je klasična metoda za krađu pristupnih podataka ili odobravanje zlonamernih transakcija. Ipak, prema trenutnim informacijama, OX Security nije zabeležio nijednu potvrđenu žrtvu ovog napada.
Osnivač OpenClaw projekta, Peter Steinberger, javno je upozorio korisnike putem društvene mreže X (bivši Twitter) da je svaka komunikacija o pokretanju tokena prevara, naglašavajući da je projekat u potpunosti open-source i nekomercijalan: „Nikada nećemo pokrenuti coin. Svaka inicijativa koja me navodi kao vlasnika je prevara.“
OpenClaw je lansiran u novembru 2025. godine i vrlo brzo je stekao preko 465.000 pratilaca na platformi X, kao i značajno angažovanje na GitHub-u. Rastuća popularnost privukla je pažnju prevaranata, koji pokušavaju da iskoriste viralnost projekta za phishing napade. Projekat je u februaru zabranio diskusije o Bitcoinu i kriptovalutama na zvaničnom Discord kanalu, dodatno naglašavajući distancu od bilo kakvih tokena.
Prevara sa lažnim CLAW tokenima još jednom potvrđuje trend preusmeravanja kripto napada sa direktnih hakerskih upada ka sofisticiranijim phishing metodama. Sektorski analitičari ističu da je poslednjih meseci zabeležen pad ukupnog obima kripto hakova – na 49 miliona dolara u februaru – dok se broj phishing napada povećava, čineći zaštitu identiteta i verifikaciju izvora ključnim za sigurnost developera i korisnika.
Source: https://cointelegraph.com/news/openclaw-phishing-scam-free-claw-tokens









