OpenClaw المطورين تعرضوا لهجوم التصيد على GitHub، موقع الهواء المزيف يسرق أموال المحفظة

أخبار Gate، في 19 مارس، كشفت منصة الأمان OX Security أن مطوري مشروع الوكيل الذكي OpenClaw أصبحوا هدفًا لنشاطات التصيد الاحتيالي في العملات المشفرة. قام المهاجمون بإنشاء حسابات وهمية على GitHub، وطرحوا قضايا في المستودعات التي يسيطرون عليها، وذكروا عشرات المطورين، مدعين أنهم فازوا بمكافأة قدرها 5000 دولار من رموز CLAW، وقادوا الضحايا إلى موقع مزيف يشبه تمامًا openclaw.ai. أضاف الموقع الاحتيالي زر “اتصال المحفظة” بهدف سرقة أصول المحافظ المتصلة. تم إخفاء الشفرة الخبيثة داخل ملفات JavaScript مشوشة بشكل عميق، وتحتوي على وظيفة “nuke” التي تزيل بيانات التخزين المحلي للمتصفح لإعاقة التحليل الجنائي، وترسل عناوين المحافظ، وقيم المعاملات، وغيرها من المعلومات مشفرة إلى خادم C2. حدد الباحثون عنوان محفظة مشفر يُحتمل أن يكون لاستقبال الأموال المسروقة. تم إنشاء الحسابات ذات الصلة الأسبوع الماضي، وتم حذفها خلال ساعات قليلة، ولا توجد حتى الآن أدلة على وجود ضحايا. نظرًا لاهتمامه الكبير، أصبح OpenClaw هدفًا للمحتالين، كما تعرض مجتمع Discord الخاص به سابقًا لكميات كبيرة من رسائل البريد الإلكتروني الاحتيالية المتعلقة بالعملات المشفرة. وكان مؤسس OpenClaw قد حذر سابقًا من رسائل الاحتيال التي تُنشر باسم OpenClaw وتستهدف سرقة العملات المشفرة.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات