Spready od 0,0 pips i bonusy do 100%!
Szybkie wpłaty i wypłaty — natychmiastowy dostęp do Twoich zarobków.
roboforex mini
Zacznij teraz!

Hakerzy wykorzystują popularność OpenClaw w atakach phishingowych

Hakerzy wykorzystują popularność OpenClaw w atakach phishingowych
Oszuści atakują deweloperów OpenClaw za pośrednictwem GitHub i fałszywych zrzutów lotniczych

Cyberprzestępcy rozpoczęli kampanię phishingową skierowaną do programistów OpenClaw, wykorzystując fałszywe konta GitHub i obietnice nagród kryptograficznych. Ofiary są informowane, że wygrały 5000 dolarów w tokenach $CLAW i są przekierowywane na fałszywą stronę internetową.

Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.

Według OX Security, atakujący tworzą fałszywe repozytoria i oznaczają dziesiątki deweloperów w sprawach GitHub, aby oszustwo wydawało się bardziej wiarygodne.

Zakres ataku

Link prowadzi do strony internetowej, która naśladuje oficjalną platformę OpenClaw i zawiera przycisk połączenia z portfelem - punkt, w którym kradzione są środki.

Analiza techniczna pokazuje, że złośliwy kod jest ukryty w zaciemnionym pliku JavaScript i komunikuje się z oddzielnym serwerem dowodzenia i kontroli. Po podłączeniu portfela dane transakcji i adresy portfeli są wysyłane do atakujących, a wbudowana funkcja może usunąć ślady aktywności, aby utrudnić dochodzenie.

Kampania pojawiła się niedawno, a większość fałszywych kont została utworzona i usunięta w ciągu kilku godzin. Jak dotąd nie zgłoszono żadnych potwierdzonych ofiar, ale naukowcy ostrzegają, że atak wydaje się być ukierunkowany, szczególnie na użytkowników, którzy wchodzili w interakcje z repozytoriami OpenClaw na GitHub.

O projekcie

OpenClaw to autonomiczny agent AI o otwartym kodzie źródłowym (osobisty asystent) stworzony przez programistę Petera Steinbergera, założyciela PSPDFKit. Projekt wystartował w listopadzie 2025 roku, początkowo pod nazwami Clawdbot i Moltbot, zanim przyjął swój obecny branding.

Agent działa lokalnie na komputerze lub serwerze (Mac, Windows, Linux), umożliwiając użytkownikom zachowanie prywatności danych bez polegania na zewnętrznych usługach w chmurze. Integruje się z platformami komunikacyjnymi, takimi jak Telegram, WhatsApp, Discord, Slack i Signal, i może wykonywać rzeczywiste zadania, w tym zarządzać wiadomościami e-mail, wysyłać wiadomości, pracować z plikami, przeszukiwać sieć i automatyzować przepływy pracy.

OpenClaw wykorzystuje duże modele językowe (Claude, GPT lub modele lokalne), posiada pamięć trwałą i może działać autonomicznie, dzięki czemu jest narzędziem do osobistej automatyzacji, a nie tylko chatbotem.

Jego szybki rozwój - zdobywając setki tysięcy gwiazdek GitHub - sprawił, że stał się atrakcyjnym celem dla oszustów. Dodatkowa uwaga wynikająca z powiązań z OpenAI i szerszym trendem agentów AI jeszcze bardziej zwiększyła jego widoczność.

Jak zachować bezpieczeństwo

Eksperci zalecają unikanie podejrzanych linków, niepodłączanie portfeli kryptowalutowych do nieznanych stron internetowych i ostrożne traktowanie wszelkich ofert "airdrop" lub nagród. Użytkownicy, którzy mogli połączyć swoje portfele z podejrzanymi witrynami, powinni natychmiast cofnąć wszystkie uprawnienia, aby zminimalizować potencjalne straty.

Wcześniej Stany Zjednoczone, Wielka Brytania i Kanada rozpoczęły wspólną operację wymierzoną w schematy phishingu kryptowalut.

Ten materiał może zawierać opinie osób trzecich, żadne dane ani informacje na tej stronie nie stanowią porady inwestycyjnej zgodnie z naszym Zastrzeżeniem. Chociaż przestrzegamy surowych Zasad Redakcyjnych, ten post może zawierać odniesienia do produktów naszych partnerów.
Tygodniowe najlepsze bonusy
50% (do 200 USD)
bonus depozytowy dla wszystkich klientów
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
do 50%
Zwiększ swój kapitał handlowy!
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
do 8000 USDT
Zacznij od założenia konta!
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
Dla tych, którzy kochają ryzyko!
Wypróbuj opcje binarne.
Podwój swoje pieniądze w kilka minut.
Pocket Option
Wypróbuj
Ostrzeżenie! Reklamodawca nie podlega regulacjom w Twoim kraju. Wysokie ryzyko utraty całego kapitału. Handluj tym, co chcesz stracić. To nie jest porada inwestycyjna.