
Компания OX Security, которая занимается вопросами кибербезопасности, сообщила о фишинговой атаке на разработчиков, работающих с открытым кодом ИИ-агента OpenClaw. Злоумышленники используют поддельные профили на платформе GitHub и создают фальшивые «проблемы» в подконтрольных репозиториях, чтобы привлечь внимание разработчиков.
Хакеры отмечают десятки разработчиков и утверждают, что те получили 5000 токенов CLAW. Пользователям отправляют ссылку на поддельный сайт, который выглядит как официальный ресурс OpenClaw. Ключевой элемент — кнопка «Connect your wallet», которая запускает процесс кражи средств.
Специалисты OX Security обнаружили вредоносный код в зашифрованном JavaScript-файле eleven.js. Вредоносное ПО удаляет следы активности из локального хранилища браузера, что усложняет анализ инцидента. В результате атаки злоумышленники получают зашифрованные данные, включая адреса кошельков и параметры транзакций.
Создатель OpenClaw Питер Штайнбергер подчеркнул, что проект не выпускал собственных токенов. Любые сообщения о криптоактивах, связанных с OpenClaw, являются мошенническими.
Фишинговая кампания развивается на фоне роста популярности OpenClaw. Проект получил более 324 000 звёзд на GitHub и вошёл в число наиболее популярных репозиториев.
OX Security рекомендует пользователям заблокировать домены token-claw.xyz и watery-compost.today. Сообщения о раздаче токенов на GitHub следует рассматривать как потенциально вредоносные.
Согласно данным аналитической платформы Artemis, активность блокчейн-разработчиков снижается. Число публикаций нового кода в блокчейн-проектах с начала прошлого года сократилось примерно на 75 % — с 850 000 до 210 000 в неделю. Количество активных разработчиков снизилось на 56 % — до около 4600 человек. При этом разработчики активнее переключаются на сферу искусственного интеллекта: число наборов для разработки на базе больших языковых моделей на GitHub выросло на 178 % за год.