Napadači koriste klonirane sajtove i simulirane airdrop ponude, rizik za korisnike popularnih walleta kao što su MetaMask i Trust Wallet
OpenClaw developeri na platformi GitHub našli su se na udaru sofisticirane phishing kampanje koja koristi lažne ponude airdropa CLAW tokena u vrednosti od $5.000 (oko 540.000 dinara) kako bi prevarila korisnike da povežu svoje kripto novčanike i time izlože svoja sredstva. Prema saopštenju izraelske firme za sajber bezbednost OX Security, napadači su kreirali lažne GitHub naloge i direktno tagovali developere u diskusijama, pozivajući ih na navodne nagrade u CLAW tokenima.
Phishing stranice koje su korišćene u napadu gotovo su identične zvaničnom sajtu OpenClaw projekta, ali za razliku od originala, sadrže dodatni prompt za povezivanje popularnih kripto walleta kao što su MetaMask, WalletConnect i Trust Wallet. Nakon što korisnik da dozvolu, zlonamerni kod automatski odobrava transakcije koje omogućavaju napadačima da isprazne novčanike žrtava. Ova praksa predstavlja sve češći vektor napada u kripto industriji, gde se socijalni inženjering kombinuje sa lažnim developer nagradama i airdropovima.
OpenClaw je open-source AI agent framework koji je poslednjih meseci sve češće meta zloupotreba imena u kripto prostoru. Prethodno je osnivač Peter Steinberger bio primoran da zabrani svaku diskusiju o kriptovalutama, uključujući Bitcoin, na zvaničnom Discord serveru projekta, nakon što su prevaranti u januaru preuzeli stare OpenClaw naloge i plasirali lažni CLAWD token. Taj token je nakratko dostigao tržišnu kapitalizaciju od čak $16 miliona, pre nego što je osnivač javno demantovao bilo kakvu povezanost i vrednost tokena drastično pala.
Kampanja protiv developera na GitHubu pokazuje kako napadači koriste tehničku sofisticiranost i ciljano biranje žrtava iz aktivnih open-source zajednica. OX Security upozorava korisnike da nikada ne povezuju svoje wallet-e sa nepoznatim ili sumnjivim sajtovima i podseća na značaj dvostruke provere svakog airdrop poziva ili nagrade, posebno ako dolazi mimo zvaničnih kanala. Ovakvi incidenti podvlače potrebu za većom edukacijom i oprezom u kripto zajednici, jer su posledice ovakvih napada često nepovratne.









