小龍蝦 OpenClaw 爆紅成「駭客提款機」!官網遭像素級複製洗劫 Web3 錢包

動區BlockTempo

随着开源 AI 代理项目 OpenClaw 在 GitHub 上获得超过32万个星标,晋升为全球前十大仓库,黑客正盯上这块肥肉。安全公司 OX Security 指出,近期出现大规模针对开发者的钓鱼活动,黑客通过 GitHub 标记功能散布虚假的「$5,000 美元 CLAW 代币领取」信息,诱导用户点击链接并洗劫加密钱包。
(前情提要:黄仁勋GTC2026 演讲全文:AI需求达数兆美元、算力跃升350倍,OpenClaw让每家公司都变成AaaS)
(背景补充:中国国家安全部警告「龙虾养殖」:OpenClaw 埋藏四大安全雷区,你的设备可能被接管)

本文目录

Toggle

  • GitHub「标记功能」遭恶意劫持
  • 「像素级」复制官网,暗藏钱包洗劫器
  • 创始人急辟谣:OpenClaw 绝无代币促销
  • 多重攻击向量:伪造安装包与恶意插件

在 AI 代理(AI Agents)浪潮下,热门开源项目正沦为黑客实施精准打击的新战场。根据网络安全公司 OX Security 于 3 月 18 日发布的警示,目前一场针对 OpenClaw 项目支持者的「钱包洗劫」行动正在上演。

GitHub「标记功能」遭恶意劫持

这场攻击之所以让众多资深开发者中招,关键在于其采用了「寄生式(Living-off-the-land)」的社交工程手段。黑客利用 GitHub API 筛选出曾经对 OpenClaw 项目点过星(Star)的高价值目标名单,随后在恶意仓库中开启讨论串,并同时标记数十名开发者。

由于这些通知来自 GitHub 官方邮箱([email protected]),极具迷惑性。攻击者在信息中声称,受邀者已被选中获取价值 5,000 美元 的「CLAW」代币奖励,借此诱导受害者前往钓鱼网站。

「像素级」复制官网,暗藏钱包洗劫器

根据 OX Security 的技术分析,黑客架设了 token-claw[.]xyz 等恶意域名,其界面几乎完美复制了 OpenClaw 的官方网站(openclaw.ai)。然而,钓鱼站点多了一个关键的「连接钱包(Connect your wallet)」按钮。

一旦用户点击该按钮,后台隐藏的「钱包洗劫器(Wallet Drainer)」套件就会启动,支持 MetaMask、WalletConnect 等主流入口。背后的混淆脚本 eleven.js 会与 C2 服务器 watery-compost[.]today 联动,在用户授权后瞬间转移账户内的所有资产。

创始人急辟谣:OpenClaw 绝无代币促销

针对这波来势汹汹的攻击,OpenClaw 创始人 Peter Steinberger 昨日在 X(前推特)平台发出严正警告:

「各位,如果你收到宣称与 OpenClaw 相关的代币邮件或网站,那绝对是诈骗。OpenClaw 是非营利项目,我们永远不会进行这类促销。」

Folks, if you get crypto emails from websites claiming to be associated with openclaw, it’s ALWAYS a scam.

We would never do that. The project is open source and non-commercial. Use the official website. Be sceptical of folks trying to build commercial wrappers on top of it.

— Peter Steinberger 🦞 (@steipete) 2026年3月18日

多重攻击向量:伪造安装包与恶意插件

事实上,OpenClaw 面临的安全危机远不止于此。本月稍早,安全研究人员还发现了以下威胁:

  • 假冒安装程序: 恶意仓库利用 Bing AI 搜索结果的权重,散布带有 Vidar 盗取木马的假 OpenClaw 安装包。
  • npm 供应链中毒: 黑客发布名为 @openclaw-ai/openclawai 的恶意包,安装后会部署 GhostLoader 远程访问木马。
  • ClawHub 恶意插件: 专为 OpenClaw 设计的「技能(Skills)」商店中,有多达 12% 的插件被发现内含 AMOS 盗取软件。

目前 OpenClaw 在 GitHub 上的受欢迎程度已排在全球第九位。安全专家呼吁所有开发者,务必不要在存有企业凭证或大量数字资产的机器上直接测试不明来源的 AI 插件,并绝对拒绝任何形式的「盲签(Blind signatures)」授权请求。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

HKMA Warns of Fraudulent Tokens Impersonating Licensed Stablecoin Issuers on April 28

The Hong Kong Monetary Authority (HKMA) issued a public warning on April 28 regarding fraudulent digital tokens circulating under the names of two newly licensed stablecoin issuers. Tokens carrying the tickers "HKDAP" and "HSBC" have appeared in the market without authorization from Anchorpoint

GateNews1小时前

Zondacrypto Customer Data Offered for Sale on Darknet for 550 Euros and 0.6 BTC

据 Bitcoin.pl 称,已倒闭的波兰交易所 Zondacrypto 的客户数据已在暗网上被提供出售,共有两种套餐可选。较小的套餐包含电子邮件地址和基本身份识别数据,售价约为 550 欧元;而较大的数据集——包括身份证件扫描件、验证自拍照、登录历史记录以及钱包地址——费用约为 0.6 BTC。 此次数据泄露发生在 Zondacrypto 本月因流动性问题和储备耗尽而停止提现之后。安全专家警告称,这份完整的数据集可被网络犯罪分子用来实施身份欺诈、开设未获授权的银行账户,或申请贷款。受影响用户被建议更改密码,并启用双重身份验证。

GateNews4小时前

Aftermath Finance 被黑:在 Sui Network 上 36 分钟内盗走 110 万 USDC

据 Blockaid 称,Aftermath Finance 在 Sui Network 上的永续合约协议遭遇了持续攻击,约 110 万 USDC 通过 11 笔交易在 36 分钟内被盗走。该漏洞源自永续合约清算系统中的费用核算缺陷,该缺陷使攻击者能够夸大合成抵押品并从协议的金库中提取资金。

GateNews4小时前

伪装为 AI 工具的 30 个恶意插件在 ClawHub 上被下载超过 9,800 次

据 Manifold 研究员 Ax Sharma 称,ClawHub 上共有 30 个以合法 AI 工具为幌子的插件已被下载超过 9,800 次,同时在暗中将用户的 AI 助手转换为加密货币劳工。这些插件由账号 imaflytok 发布,看起来像常规的任务调度器和监控工具,但其中包含会执行未经授权操作的隐藏指令。 一旦安装,这些插件会自动将用户的 AI 助手注册到第三方服务器,生成加密货币钱包,并在未经用户同意或告知的情况下提取私钥。随后,这些助手每 4 小时“报到”一次,等待任务分配。Sharma 指出,这些插件不包含安全扫描器可检测到的恶意代码,仅使用标准接口和合法工具,因此很难通过常规安全审查识别出来。

GateNews5小时前

以太坊 48 小时内遭受 4 次智能合约攻击,损失超 150 万美元

Gate 新闻消息,4月29日——据 GoPlus Security 称,以太坊主网在过去48小时内遭遇了4次智能合约攻击,(月27-29)期间造成的综合损失超过150万美元。 这些事件包括:攻击 Onchain 聚合器合约,导致损失983,000美元;从 TradingProtocol 第三方资金库合约中盗窃,造成398,000美元损失;攻击 BCB 合约并利用重入漏洞,导致39,800美元损失;以及另一个合约中的任意调用漏洞,造成 QNT 资产损失124,900美元。 GoPlus Security 警告称,随着人工智能进入黑客领域,攻击正变得越来越精确且迅速,漏洞发现窗口已从“天”压缩到“秒”。

GateNews7小时前
评论
0/400
暂无评论