Новини Gate, 19 березня, безпекова платформа OX Security повідомила, що розробники проекту AI-агента OpenClaw стають мішенню для криптовалютних фішингових атак. Зловмисники створюють фальшиві акаунти на GitHub, відкривають питання у їхніх репозиторіях і згадують десятки розробників, стверджуючи, що виграли 5000 доларів у токенах CLAW, та спрямовують їх на майже ідентичний клон сайту openclaw.ai. Цей фішинговий сайт має кнопку “Підключити гаманець”, щоб красти активи підключених гаманців. Зловмисний код прихований у сильно заплутаних JavaScript-файлах, які мають функцію “nuke” для очищення даних локального сховища браузера, щоб ускладнити розслідування, і кодує інформацію про адресу гаманця, суму транзакції тощо, передаючи її на командний сервер (C2). Дослідники виявили підозрілу криптогаманець, ймовірно, для отримання викрадених коштів. Цей акаунт був створений минулого тижня і згодом видалений за кілька годин, наразі підтверджених жертв немає. Через високий інтерес OpenClaw став мішенню для шахраїв, його Discord-спільнота раніше зазнавала масових спам-розсилок з криптовалютними шахрайствами. Раніше засновник OpenClaw попереджав про фішингові листи з підробленими повідомленнями про криптовалютні шахрайства під ім’ям OpenClaw.
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до
Застереження.
Пов'язані статті
Протокол Ekubo вивели на $1,4 млн у WBTC через експлойт на основі дозволів
Згідно з блокчейн-компанією з кібербезпеки Blockaid, нещодавно Ekubo Protocol втратив приблизно 1,4 мільйона доларів у wrapped bitcoin (WBTC) після того, як атакувальники скористалися вразливістю в контролі доступу в його контрактах EVM swap router. Зловмисники обійшли механізми перевірки платежів, щоб вивести кошти з гаманців
GateNews3год тому
Жертви тероризму з Північної Кореї подали позов $71M проти хакерів, причетних до злому Aave, і намагаються перекроїти атаку як шахрайство
Адвокати постраждалих у трьох справах про тероризм з боку Північної Кореї подали у вівторок 30-сторінкову відповідь, переосмисливши хак Aave від 18 квітня як шахрайство, а не крадіжку — це юридичне розмежування, яке може надати нападникам законне право на позичену криптовалюту. Постраждалі прагнуть відшкодувати приблизно 71 млн доларів
GateNews6год тому
Криптовалютний кит подає позов проти Coinbase через заморожені кошти, викрадені $55M DAI
Анонімний криптокит, якого ідентифікували як «D.B.», у понеділок подав позов проти Coinbase та нібито злодія через відмову біржі повернути заморожені кошти, пов’язані з криптозлом у серпні 2024 року, згідно з матеріалами суду. Позивач втратив приблизно на суму 55 мільйонів доларів у DAI внаслідок інцид…
CryptoFrontier6год тому
Bitcoin Core розкриває баг, який може дозволити майнерам спричинити падіння вузлів
Розробники Bitcoin Core розкрили критичнуразовуразу (високої серйозності) ваду, яка могла дозволити майнерам віддалено спричинити аварійне завершення роботи деяких нодів Bitcoin.
Підсумок
Bitcoin Core повідомив про CVE-2024-52911, що стосується версій до 29.0, і при цьому старі ноди залишалися доступними в інтернеті.
Майнерам потрібні були дорогі блоки proof-of-work, щоб спровокувати це
Cryptonews8год тому
Північнокорейська терористична атака: власники оскаржують підвищення ставки за заморожені активи Aave на 71,0 млн доларів, посилаючись на закон про протидію фінансуванню тероризму
Атака в Північній Кореї посилюється: 71,0 мільйона доларів США у заморожених активах Aave переходять до третього раунду. Позивачі змінили аргументацію, посилаючись на закон TRIA, щоб стверджувати, що ETH є державною власністю Північної Кореї, підкреслюючи не крадіжку, а шахрайство, щоб обійти заперечення «викрадач не володіє речовим доказом». Також оскаржується standing і роль Aave в управлінні. DeFi United зібрав понад 328 мільйонів доларів США: коштів достатньо для компенсації постраждалим користувачам. Справа може стати ключовим прецедентом для розуміння правозастосування у DeFi та DAO-управлінні.
ChainNewsAbmedia10год тому