Маленькие крабы OpenClaw взрывной популярностью стали "хакерским банкоматом"! Официальный сайт подвергся пиксельному клонированию и ограблению Web3 кошельков

По мере того, как проект с открытым исходным кодом AI-агентов OpenClaw на GitHub набрал более 320 000 звезд и вошел в десятку крупнейших репозиториев мира, хакеры обратили на него свой взгляд. Компания по кибербезопасности OX Security сообщает, что недавно началась масштабная фишинговая кампания, нацеленная на разработчиков: злоумышленники с помощью функции отметки на GitHub распространяют ложные сообщения о получении «CLAВ токенов на сумму 5000 долларов», заманивая пользователей по ссылкам и обирая их криптокошельки.
(Предыстория: Полный текст выступления Хуана Го Го на GTC2026: спрос на ИИ достигает триллионов долларов, вычислительные мощности выросли в 350 раз, OpenClaw превращает каждую компанию в AaaS)
(Дополнительный фон: Министерство государственной безопасности Китая предупреждает о «раковом выращивании»: в OpenClaw заложены четыре крупных ловушки безопасности, ваши устройства могут быть взяты под контроль)

Статья содержит следующие разделы

Переключить

  • Злоумышленное захватывание функции отметки на GitHub
  • «Пиксельное» копирование официального сайта с тайным кошельковым крадером
  • Срочное опровержение создателя: у OpenClaw нет никаких акционных токенов
  • Многофакторные векторы атаки: поддельные установочные пакеты и вредоносные плагины

В эпоху волнения вокруг AI-агентов популярные проекты с открытым исходным кодом становятся новыми полями боя для точечных атак хакеров. Согласно предупреждению компании OX Security, опубликованному 18 марта, сейчас развернулась кампания по «обкрадыванию кошельков» сторонников проекта OpenClaw.

Злоумышленное захватывание функции отметки на GitHub

Причина, по которой многие опытные разработчики попались на эту ловушку, — использование социальной инженерии типа «паразитирования» (Living-off-the-land). Хакеры с помощью API GitHub отбирают список высокоценных целей — тех, кто поставил звезду (Star) проекту OpenClaw, — а затем создают в злонамеренных репозиториях обсуждения и одновременно отмечают десятки разработчиков.

Поскольку эти уведомления приходят с официального адреса GitHub ([email protected]), они выглядят очень убедительно. В сообщениях злоумышленники утверждают, что получатель выбран для получения награды в виде 5000 долларов в виде «CLAВ» токенов, что служит заманухой для перехода на фишинговый сайт.

«Пиксельное» копирование сайта, скрывающего кошельковый крадер

По техническому анализу OX Security, злоумышленники создали домены типа token-claw[.]xyz, интерфейс которых почти полностью повторяет официальный сайт OpenClaw (openclaw.ai). Однако на фишинговом сайте есть важная особенность — кнопка «Подключить кошелек (Connect your wallet)».

При нажатии на нее скрытая в коде «кошельковая крадушка (Wallet Drainer)» компонента активируется и поддерживает такие популярные кошельки, как MetaMask и WalletConnect. В фоновом скрипте eleven.js, связующемся с командным сервером watery-compost[.]today, происходит мгновенное перенаправление всех средств после авторизации пользователя.

Срочное опровержение создателя: у OpenClaw нет никаких акционных токенов

На фоне растущей угрозы основатель OpenClaw Питер Штайнбергер вчера в платформе X (ранее Twitter) выпустил строгое предупреждение:

«Ребята, если вы получили письма или сайты, утверждающие, что связаны с OpenClaw и предлагают токены — это всегда мошенничество. OpenClaw — некоммерческий проект, мы никогда не проводим подобных акций.»

Folks, if you get crypto emails from websites claiming to be associated with openclaw, it’s ALWAYS a scam.

We would never do that. The project is open source and non-commercial. Use the official website. Be sceptical of folks trying to build commercial wrappers on top of it.

— Peter Steinberger 🦞 (@steipete) March 18, 2026

Многофакторные векторы атаки: поддельные установочные пакеты и вредоносные плагины

На самом деле, опасность для OpenClaw не ограничивается этим. Уже в начале месяца специалисты по безопасности обнаружили следующие угрозы:

  • Поддельные установочные файлы: злоумышленники используют поисковые результаты Bing AI, чтобы распространять поддельные установочные пакеты OpenClaw, содержащие троян Vidar для кражи данных.
  • Заражённые npm-пакеты: злоумышленники выпустили вредоносный пакет @openclaw-ai/openclawai, после установки которого на целевом устройстве развертывается удалённый доступ через троян GhostLoader.
  • Вредоносные плагины ClawHub: в магазине «навыков (Skills)», специально созданном для OpenClaw, обнаружено, что до 12% расширений содержат AMOS — программное обеспечение для кражи данных.

В настоящее время популярность OpenClaw на GitHub занимает девятое место в мире. Эксперты по безопасности призывают всех разработчиков строго воздерживаться от тестирования неизвестных AI-плагинов на машинах с корпоративными сертификатами или большим количеством цифровых активов, а также отвергать любые запросы на «слепую подпись (Blind signatures)» при авторизации.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Австралийская полиция изъяла 52,3 BTC на сумму $4,1 млн в ходе расследования тёмной паутины, арестовала 2 подозреваемых

По данным ChainCatcher, полиция Нового Южного Уэльса (Австралия) изъяла 52,3 Bitcoin (примерно 4,1 миллиона долларов) и арестовала 2 подозреваемых в связи с незаконными операциями на тёмном веб-рынке в Инглберне (Сидней) после 15-месячного расследования. Криптовалюта, как предполагается, является выручкой от

GateNews6ч назад

ФРС подтверждает всплеск токенизации $25B и отмечает риски для DeFi

Губернатор Федеральной резервной системы Лайза Кук произнесла знаковую речь 8 мая 2026 года на конференции Центрального банка государств Западной Африки в Дакаре, Сенегал, затронув быстрый рост токенизированных активов в Соединенных Штатах. Кук подтвердила, что токенизированные активы в США более чем удвоились за…

CryptoFrontier8ч назад

Пользователи Revolut увидели мгновенный обвал цены Bitcoin до $0,02 в пятницу — падение с $79K глобальной цены

По данным CoinDesk, некоторые пользователи Revolut увидели, как цена Bitcoin резко упала до $0,02 в пятницу, 8 мая, что намного ниже уровня глобального рынка, где BTC торговался около $79 000. Цена, отображавшаяся в приложении, показала резкое падение на графике, а затем быстро вернулась к нормальным значениям. Крупные биржи, за которыми следят…

GateNews8ч назад

Институциональные инвесторы избегают перп DEX на Consensus Miami, ссылаясь на риски безопасности и барьеры KYC

По данным CoinDesk, на Consensus Miami институциональные инвесторы по-прежнему в значительной степени настороженно относятся к децентрализованным биржам бессрочных фьючерсов (Perp DEX) из-за рисков безопасности и препятствий, связанных с соблюдением требований KYC. Трейдер Wizard of SoHo отметил, что недавний взлом протокола Drift, связанный с миллионами долларов

GateNews12ч назад

Базовый контракт библиотеки LayerZero создаёт риск $3B ; со-утверждающие (multisig) подписанты участвовали в сделках с мем- токенами

Согласно PANews, механизм обновления контрактов библиотеки по умолчанию в LayerZero Labs несёт риски для LZ OFT на сумму более 3 миллиардов долларов по состоянию на 8 мая, при этом 178 миллионов долларов сейчас подвержены воздействию со стороны проектов, которые всё ещё используют конфигурацию по умолчанию. Исследователь безопасности Banteg отметил, что контракт не имеет ограничений по времени,

GateNews12ч назад

Arbitrum DAO одобряет выпуск ETH на 70 миллионов долларов для восстановления Kelp DAO

Согласно снимку голосования Arbitrum DAO, Arbitrum DAO одобрило выпуск 30 765,6 ETH (примерно 70 миллионов долларов) для DeFi United — инициативы, созданной для смягчения последствий эксплойта на 292 миллиона долларов на Kelp DAO в прошлом месяце. За предложение проголосовали 182,2 миллиона голосов в поддержку, ac

GateNews15ч назад
комментарий
0/400
Нет комментариев