OpenClaw Developer Targeted by GitHub Phishing Attack, Fake Airdrop Website Steals Wallet Funds

Selon les informations de Gate News, le 19 mars, la plateforme de sécurité OX Security a révélé que les développeurs du projet d’agent IA OpenClaw sont devenus la cible d’activités de phishing liées aux cryptomonnaies. Les attaquants ont créé de faux comptes GitHub, lancé des discussions dans leurs dépôts contrôlés en mentionnant une dizaine de développeurs, affirmant qu’ils avaient gagné une récompense de 5000 dollars en tokens CLAW, puis ont dirigé vers un site clone presque identique à openclaw.ai. Ce site de phishing a ajouté un bouton “Connecter le portefeuille”, visant à voler les fonds connectés. Le code malveillant est dissimulé dans un fichier JavaScript fortement obfusqué, doté d’une fonction “nuke” pour effacer les données de stockage local du navigateur afin d’empêcher l’analyse forensique, et encode des informations telles que l’adresse du portefeuille et le montant des transactions avant de les transmettre à un serveur de commande et contrôle (C2). Les chercheurs ont identifié une adresse de portefeuille cryptographique suspectée de recevoir les fonds volés. Ce compte a été créé la semaine dernière et supprimé en quelques heures, sans victime confirmée à ce jour. En raison de sa forte visibilité, OpenClaw est devenu une cible pour les escrocs, son communauté Discord ayant également été inondée de spam lié aux cryptomonnaies. Précédemment, le fondateur d’OpenClaw avait mis en garde contre les emails de phishing de cryptomonnaies frauduleux se faisant passer pour OpenClaw.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Le projet Eleven avertit que le Q-Day pourrait survenir dès 2030, avec 6,9 millions de Bitcoin à risque

D’après le rapport du mercredi de Project Eleven, les ordinateurs quantiques pourraient casser le chiffrement moderne dès 2030, la startup estimant que 6,9 millions de bitcoins, d’une valeur de plus de 560 milliards de dollars, pourraient être exposés à un risque quantique dans certaines conditions. La startup axée sur la sécurité post-quantique

GateNewsIl y a 1h

Le protocole Ekubo s’est vidé de 1,4 million de dollars en WBTC via une faille exploitant les autorisations

D’après la société de sécurité blockchain Blockaid, le protocole Ekubo Protocol a perdu récemment environ 1,4 million de dollars en bitcoin enveloppé (WBTC) après que des attaquants ont exploité une faille de contrôle d’accès dans ses contrats de routeur d’échange EVM. Les attaquants ont contourné les mécanismes de vérification des paiements pour siphonner des fonds depuis des portefeuilles

GateNewsIl y a 5h

Les victimes d’actes terroristes en Corée du Nord déposent une plainte $71M contre les pirates ayant piraté Aave, en requalifiant l’attaque comme une fraude

Les avocats des victimes de trois affaires de terrorisme attribuées à la Corée du Nord ont déposé, mardi, une réponse de 30 pages, en requalifiant le piratage d’Aave du 18 avril comme une fraude plutôt que comme un vol — une distinction juridique qui pourrait conférer aux attaquants le titre juridique sur la crypto empruntée. Les victimes cherchent à récupérer environ 71 millions de dollars

GateNewsIl y a 8h

La baleine crypto poursuit Coinbase pour des fonds volés en $55M DAI, gelés

Une baleine crypto anonyme identifiée comme « D.B. » a déposé une plainte lundi contre Coinbase et un voleur présumé au sujet du refus de la plateforme de restituer des fonds gelés liés à un vol crypto d’août 2024, selon un document judiciaire. Le demandeur a perdu environ 55 millions de dollars d’une valeur de DAI dans l’incident

CryptoFrontierIl y a 8h

Bitcoin Core révèle un bogue qui pourrait permettre aux mineurs de faire planter des nœuds

Les développeurs de Bitcoin Core ont divulgué un bogue de gravité élevée qui pourrait permettre aux mineurs de faire planter à distance certains nœuds Bitcoin. Résumé Bitcoin Core a divulgué la CVE-2024-52911, touchant les versions antérieures à la 29.0, les nœuds plus anciens restant encore exposés en ligne. Les mineurs devaient générer des blocs de preuve de travail coûteux pour le déclencher

CryptonewsIl y a 10h

La lutte pour la montée en niveau des détenteurs dans la décision d’attentat de la Corée du Nord fait geler 71 millions de dollars d’actifs de Aave : invoquant la loi sur les assurances antiterroristes

L’affaire d’attaque terroriste contre la Corée du Nord s’intensifie : 71 millions de dollars en actifs Aave gelés passent au troisième round. Le plaignant modifie sa demande en invoquant la loi TRIA, affirmant que l’ETH constitue des biens nationaux de la Corée du Nord, en soulignant que c’est une fraude plutôt qu’un vol, afin de contourner l’argument selon lequel le voleur ne possède pas le produit du crime. Dans le même temps, il conteste la recevabilité (standing) et la position de gouvernance d’Aave. DeFi United a levé plus de 328 millions de dollars, avec des fonds suffisants pour indemniser les utilisateurs touchés. L’affaire pourrait devenir une décision clé pour la jurisprudence DeFi et la gouvernance des DAO.

ChainNewsAbmediaIl y a 12h
Commentaire
0/400
Aucun commentaire