AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Фишинг под видом OpenClaw: мошенники охотятся на криптокошельки, обещая $5000 вознаграждения

24.03.2026
Share on FacebookShare on Twitter
Фішинг під виглядом OpenClaw: шахраї полюють на криптогаманці, обіцяючи $5000 винагороди

Фишинговая кампания под брендом OpenClaw поставила под риск разработчиков, которые работали с репозиториями проекта. Их выманивали обещанием «награды» на $5 тыс. в токенах CLAW и вели на поддельный сайт, где просили подключить криптокошелек: после этого злоумышленники получали доступ к активам.

Этоинтересно

Моддеры возвращают удаленные сцены в The Witcher 3: найдена новая сюжетная сцена с Ольгердом

Моддеры возвращают удаленные сцены в The Witcher 3: найдена новая сюжетная сцена с Ольгердом

24.03.2026
Первый пуск с Байконура после сложной реконструкции стартового комплекса завершился успешной стыковкой «Прогресса МС-33» с МКС

Первый пуск с Байконура после сложной реконструкции стартового комплекса завершился успешной стыковкой «Прогресса МС-33» с МКС

24.03.2026

По данным OX Security, схема распространялась через фейковые аккаунты GitHub. Они создавали обсуждения в подконтрольных репозиториях и массово отмечали разработчиков, чтобы сообщения увидели как можно больше людей. Одна из обнаруженных ссылок вела через linkshare[.]google/LnvVOHW6pravJMSu7 на домен token-claw[.]xyz, который копировал официальный сайт openclaw.ai.

Внешне страница почти не отличалась от настоящей, но содержала главную ловушку — кнопку для подключения криптокошелька. В сообщении на GitHub пользователям присылали такую приманку:

«Спасибо за ваш вклад в GitHub. Мы проанализировали профили и выбрали разработчиков, которые получат доступ к OpenClaw».

Далее людей убеждали перейти на сайт и подключить кошелек якобы для получения аллокации. Фейковая страница поддерживала WalletConnect, MetaMask, Trust Wallet, OKX Wallet и Bybit Wallet, то есть те сервисы, которыми в крипте пользуются чаще всего.

Фішинг під виглядом OpenClaw: шахраї полюють на криптогаманці, обіцяючи $5000 винагороди
Данные: OX Security

Исследователи выяснили, что вредоносный код был спрятан в файле eleven.js и специально запутан, чтобы его было труднее разобрать. После подключения кошелька он мог считывать адрес, имя пользователя и сумму транзакции, а затем передавать эти данные на сервер watery-compost[.]today. Внутри кода обнаружили команды PromtTx, Approved и Declined, которые помогали отслеживать, что именно делает жертва.

Отдельно аналитики описали функцию nuke: она удаляла следы работы вредоносного кода из браузера, из-за чего разобрать инцидент после атаки становилось сложнее. OX Security также считает, что единственный адрес в коде, который, вероятно, принадлежал оператору схемы, как раз использовался для приема похищенных средств.

Фішинг під виглядом OpenClaw: шахраї полюють на криптогаманці, обіцяючи $5000 винагороди
Данные: OX Security

Среди индикаторов компрометации компания назвала token-claw[.]xyz и watery-compost[.]today, а также опубликовала большой список адресов и обфускованных URL, связанных с RPC-узлами, блокчейн-эксплорерами и API различных сетей. Это доказывает, что мошенники готовили инфраструктуру под работу сразу с большим количеством криптосервисов.

По оценке исследователей, цели могли отбирать через функцию звезд в GitHub — то есть по активности пользователей вокруг репозиториев OpenClaw. Из-за этого атака выглядела более персонализированной и правдоподобной. Также установлено, что несколько учетных записей создали только за неделю до запуска кампании, а один из них удалили уже через несколько часов после старта. На момент публикации подтвержденных случаев потери средств не было, но риск для криптокошельков аналитики назвали высоким.

СпецпроектыAORUS ELITE 16: як виглядає ноутбук для нового горору Resident Evil Requiem від CapcomЯкий домашній інтернет в Україні працював найстабільніше у 2025 році: результати міжнародного рейтингу

Фішинг під виглядом OpenClaw: шахраї полюють на криптогаманці, обіцяючи $5000 винагороди
Данные: OX Security

Для криптопользователей эта история важна по простой причине: опасность начинается не в момент перевода, а еще на этапе подключения криптокошелька к сомнительному сайту. Сервисы вроде Revoke.cash прямо предупреждают, что выданные dApp-разрешения могут дать стороннему приложению право распоряжаться токенами до тех пор, пока пользователь сам не отзовет этот доступ.

Нынешний эпизод не стал первым ударом по экосистеме OpenClaw, которая ранее работала под названием Clawdbot. В январе 2026 года исследователи обнаружили открытые серверы без аутентификации, что могло привести к утечке чатов, API-ключей и токенов. После этого взлом аккаунтов использовали для запуска скам-токена CLAWD: его капитализация успела дойти до $16 млн, а затем актив обвалился менее чем за сутки.

Фішинг під виглядом OpenClaw: шахраї полюють на криптогаманці, обіцяючи $5000 винагороди
Данные: OX Security

В феврале проект провел ребрендинг в OpenClaw и начал расширять экосистему, в частности через платформу Moltbook для взаимодействия ИИ-агентов. Основатель Петер Штайнбергер тогда подчеркивал, что безопасность является приоритетом, однако новая схема мошенничества показала: вокруг популярных крипто- и ИИ-брендов мошенники теперь строят атаки почти мгновенно.

Сімейні розбірки: дружина вкрала у чоловіка 2323 біткоїни, підгледівши seed-фразу гаманця

Источник: OX Security

Другие новости

Моддеры возвращают удаленные сцены в The Witcher 3: найдена новая сюжетная сцена с Ольгердом

Моддеры возвращают удаленные сцены в The Witcher 3: найдена новая сюжетная сцена с Ольгердом

24.03.2026
Первый пуск с Байконура после сложной реконструкции стартового комплекса завершился успешной стыковкой «Прогресса МС-33» с МКС

Первый пуск с Байконура после сложной реконструкции стартового комплекса завершился успешной стыковкой «Прогресса МС-33» с МКС

24.03.2026
Самая мощная Lada Vesta — и самая технологичная. Стартовали продажи новой Lada Vesta Sport: 147 л.с., 6-ступенчатая коробка, два 10-дюймовых экрана и Яндекс Авто — 2,35 млн рублей

Самая мощная Lada Vesta — и самая технологичная. Стартовали продажи новой Lada Vesta Sport: 147 л.с., 6-ступенчатая коробка, два 10-дюймовых экрана и Яндекс Авто — 2,35 млн рублей

24.03.2026
Инсайдеры все рассказали: 6 новинок Apple, которые появятся совсем скоро

Инсайдеры все рассказали: 6 новинок Apple, которые появятся совсем скоро

24.03.2026
Интернет в самолётах и поездах без Starlink и других зарубежных решений: в России создали полностью отечественную антенну «Эфир-600»

Интернет в самолётах и поездах без Starlink и других зарубежных решений: в России создали полностью отечественную антенну «Эфир-600»

24.03.2026
Тест-драйв Volvo EX30 Cross Country: когда добавили мужественности

Тест-драйв Volvo EX30 Cross Country: когда добавили мужественности

24.03.2026
Next Post
Затонувшая советская подлодка “Комсомолец” продолжает утечку радиации спустя десятилетия, но не все так плохо

Затонувшая советская подлодка "Комсомолец" продолжает утечку радиации спустя десятилетия, но не все так плохо

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • По-настоящему полезную ИИ-фишку ColorOS 15 показали в действии

    По-настоящему полезную ИИ-фишку ColorOS 15 показали в действии

    1 shares
    Share 0 Tweet 0
  • В Германии представили электрический бизнес-седан Mercedes-Benz EQE, версия EQE 350 получила мощность 288 л.с., батарею 90 кВтч и запас хода 660 км

    13 shares
    Share 5 Tweet 3
  • Зв’язок відеоігор та коміксів на прикладі україномовного видання графічних історій по всесвіту гри «Відьмак» / The Witcher

    15 shares
    Share 6 Tweet 4
  • Больше пресс-фото праздничного Nubia Z60 Ultra перед релизом

    4 shares
    Share 2 Tweet 1
  • Apple iPhone 17e за $599 получил чип A19, вдвое больше памяти и MagSafe с Qi2

    1 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Единственный в своем роде? Обзор realme 16 Pro+ с оптическим зумом и батареей на 7000 мАч

Единственный в своем роде? Обзор realme 16 Pro+ с оптическим зумом и батареей на 7000 мАч

24.03.2026
Моддеры возвращают удаленные сцены в The Witcher 3: найдена новая сюжетная сцена с Ольгердом

Моддеры возвращают удаленные сцены в The Witcher 3: найдена новая сюжетная сцена с Ольгердом

24.03.2026
  • Разместить новости

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить