Nền tảng bảo mật OX Security cảnh báo các nhà phát triển dự án AI agent OpenClaw đang bị nhắm bởi chiến dịch lừa đảo phishing tiền điện tử, dụ nhận thưởng 5.000Nền tảng bảo mật OX Security cảnh báo các nhà phát triển dự án AI agent OpenClaw đang bị nhắm bởi chiến dịch lừa đảo phishing tiền điện tử, dụ nhận thưởng 5.000

Tin tặc GitHub dùng airdrop giả nhắm OpenClaw để đánh cắp ví crypto

2026/03/19 13:22
Leu 2 min
Para enviar feedbacks ou expressar preocupações a respeito deste conteúdo, contate-nos em crypto.news@mexc.com

Nền tảng bảo mật OX Security cảnh báo các nhà phát triển dự án AI agent OpenClaw đang bị nhắm bởi chiến dịch lừa đảo phishing tiền điện tử, dụ nhận thưởng 5.000 USD token CLAW và dẫn đến trang giả mạo có nút Connect Wallet để đánh cắp tài sản.

Kẻ tấn công dùng tài khoản GitHub giả, tạo issue trong kho mã do chúng kiểm soát và tag hàng chục nhà phát triển. Trang lừa đảo gần như giống openclaw.ai, chỉ thêm nút Connect Wallet nhằm chiếm quyền truy cập ví.

NỘI DUNG CHÍNH
  • OpenClaw bị nhắm bởi phishing qua GitHub và website giả.
  • Mồi nhử: thưởng 5.000 USD token CLAW, dẫn dụ kết nối ví.
  • Mã độc JavaScript che giấu, có chức năng xóa dữ liệu trình duyệt và gửi dữ liệu về C2.

Chiến dịch lừa đảo nhắm vào nhà phát triển OpenClaw diễn ra như thế nào?

Kẻ tấn công tạo tài khoản GitHub giả, mở issue và tag nhiều nhà phát triển, thông báo họ trúng thưởng 5.000 USD token CLAW, sau đó chuyển hướng sang website nhái gần giống openclaw.ai.

Website phishing có thêm nút Connect Wallet không xuất hiện trên trang thật, được thiết kế để đánh cắp tài sản từ ví đã kết nối. OX Security cho biết dự án OpenClaw có độ nổi bật cao nên trở thành mục tiêu của các nhóm lừa đảo; trước đó cộng đồng Discord của dự án từng bị ngập spam tiền điện tử.

Nhà sáng lập OpenClaw cũng từng cảnh báo về các email lừa đảo tiền điện tử mạo danh OpenClaw.

Mã độc hoạt động ra sao và dấu vết liên quan ví nhận tiền

Mã độc được giấu trong một tệp JavaScript bị làm rối sâu, có chức năng nuke để xóa dữ liệu local storage của trình duyệt nhằm cản trở điều tra pháp chứng.

Nó còn mã hóa các thông tin như địa chỉ ví và giá trị giao dịch trước khi gửi về máy chủ C2. Nhóm nghiên cứu xác định một địa chỉ ví nghi là ví mã hóa dùng để nhận tiền bị đánh cắp.

Tài khoản liên quan được tạo vào tuần trước và bị xóa trong vài giờ. Hiện chưa có nạn nhân nào được xác nhận.

Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail crypto.news@mexc.com para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.