• ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • hu Magyar
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
Вторник, 24 марта, 2026
No Result
View All Result
Новости Киева
  • Киев
  • Украина
  • Мир
  • Политика
  • Финансы
  • Спорт
  • Технологии
  • Киев
  • Украина
  • Мир
  • Политика
  • Финансы
  • Спорт
  • Технологии
No Result
View All Result
Новости Киева
No Result
View All Result
Home Технологии

Фишинг под видом OpenClaw: мошенники охотятся на криптокошельки, обещая $5000 вознаграждения

24.03.2026
0
9
SHARES
Share on FacebookShare on Twitter
Фішинг під виглядом OpenClaw: шахраї полюють на криптогаманці, обіцяючи $5000 винагороди

Фишинговая кампания под брендом OpenClaw поставила под риск разработчиков, которые работали с репозиториями проекта. Их выманивали обещанием «награды» на $5 тыс. в токенах CLAW и вели на поддельный сайт, где просили подключить криптокошелек: после этого злоумышленники получали доступ к активам.

Другие новости

Тест-драйв Volvo EX30 Cross Country: когда добавили мужественности

Тест-драйв Volvo EX30 Cross Country: когда добавили мужественности

24.03.2026
GSC показали кадры первого DLC к S.T.A.L.K.E.R. 2 — больше деталей раскроют на Xbox Partner Preview

GSC показали кадры первого DLC к S.T.A.L.K.E.R. 2 — больше деталей раскроют на Xbox Partner Preview

24.03.2026

По данным OX Security, схема распространялась через фейковые аккаунты GitHub. Они создавали обсуждения в подконтрольных репозиториях и массово отмечали разработчиков, чтобы сообщения увидели как можно больше людей. Одна из обнаруженных ссылок вела через linkshare[.]google/LnvVOHW6pravJMSu7 на домен token-claw[.]xyz, который копировал официальный сайт openclaw.ai.

Внешне страница почти не отличалась от настоящей, но содержала главную ловушку — кнопку для подключения криптокошелька. В сообщении на GitHub пользователям присылали такую приманку:

«Спасибо за ваш вклад в GitHub. Мы проанализировали профили и выбрали разработчиков, которые получат доступ к OpenClaw».

Далее людей убеждали перейти на сайт и подключить кошелек якобы для получения аллокации. Фейковая страница поддерживала WalletConnect, MetaMask, Trust Wallet, OKX Wallet и Bybit Wallet, то есть те сервисы, которыми в крипте пользуются чаще всего.

Фішинг під виглядом OpenClaw: шахраї полюють на криптогаманці, обіцяючи $5000 винагороди
Данные: OX Security

Исследователи выяснили, что вредоносный код был спрятан в файле eleven.js и специально запутан, чтобы его было труднее разобрать. После подключения кошелька он мог считывать адрес, имя пользователя и сумму транзакции, а затем передавать эти данные на сервер watery-compost[.]today. Внутри кода обнаружили команды PromtTx, Approved и Declined, которые помогали отслеживать, что именно делает жертва.

Отдельно аналитики описали функцию nuke: она удаляла следы работы вредоносного кода из браузера, из-за чего разобрать инцидент после атаки становилось сложнее. OX Security также считает, что единственный адрес в коде, который, вероятно, принадлежал оператору схемы, как раз использовался для приема похищенных средств.

Фішинг під виглядом OpenClaw: шахраї полюють на криптогаманці, обіцяючи $5000 винагороди
Данные: OX Security

Среди индикаторов компрометации компания назвала token-claw[.]xyz и watery-compost[.]today, а также опубликовала большой список адресов и обфускованных URL, связанных с RPC-узлами, блокчейн-эксплорерами и API различных сетей. Это доказывает, что мошенники готовили инфраструктуру под работу сразу с большим количеством криптосервисов.

По оценке исследователей, цели могли отбирать через функцию звезд в GitHub — то есть по активности пользователей вокруг репозиториев OpenClaw. Из-за этого атака выглядела более персонализированной и правдоподобной. Также установлено, что несколько учетных записей создали только за неделю до запуска кампании, а один из них удалили уже через несколько часов после старта. На момент публикации подтвержденных случаев потери средств не было, но риск для криптокошельков аналитики назвали высоким.

СпецпроектыSense Bank розширює можливості для юридичних осіб. Які нові функції запрацювали у застосунку банкаЯкий домашній інтернет в Україні працював найстабільніше у 2025 році: результати міжнародного рейтингу

Фішинг під виглядом OpenClaw: шахраї полюють на криптогаманці, обіцяючи $5000 винагороди
Данные: OX Security

Для криптопользователей эта история важна по простой причине: опасность начинается не в момент перевода, а еще на этапе подключения криптокошелька к сомнительному сайту. Сервисы вроде Revoke.cash прямо предупреждают, что выданные dApp-разрешения могут дать стороннему приложению право распоряжаться токенами до тех пор, пока пользователь сам не отзовет этот доступ.

Нынешний эпизод не стал первым ударом по экосистеме OpenClaw, которая ранее работала под названием Clawdbot. В январе 2026 года исследователи обнаружили открытые серверы без аутентификации, что могло привести к утечке чатов, API-ключей и токенов. После этого взлом аккаунтов использовали для запуска скам-токена CLAWD: его капитализация успела дойти до $16 млн, а затем актив обвалился менее чем за сутки.

Фішинг під виглядом OpenClaw: шахраї полюють на криптогаманці, обіцяючи $5000 винагороди
Данные: OX Security

В феврале проект провел ребрендинг в OpenClaw и начал расширять экосистему, в частности через платформу Moltbook для взаимодействия ИИ-агентов. Основатель Петер Штайнбергер тогда подчеркивал, что безопасность является приоритетом, однако новая схема мошенничества показала: вокруг популярных крипто- и ИИ-брендов мошенники теперь строят атаки почти мгновенно.

Сімейні розбірки: дружина вкрала у чоловіка 2323 біткоїни, підгледівши seed-фразу гаманця

Источник: OX Security

Читайте также

Тест-драйв Volvo EX30 Cross Country: когда добавили мужественности
Технологии

Тест-драйв Volvo EX30 Cross Country: когда добавили мужественности

24.03.2026
0

Маленький электрический кроссовер Volvo EX30 Cross Country вдруг оказывается «настоящим» Volvo, только в формате городского швейцарского ножа. Со стороны он...

Read more
GSC показали кадры первого DLC к S.T.A.L.K.E.R. 2 — больше деталей раскроют на Xbox Partner Preview

GSC показали кадры первого DLC к S.T.A.L.K.E.R. 2 — больше деталей раскроют на Xbox Partner Preview

24.03.2026
Вышел трейлер игровой «Ваяны / Moana»: Дуэйн Джонсон выглядит фактурно, но критиков не впечатлил

Вышел трейлер игровой «Ваяны / Moana»: Дуэйн Джонсон выглядит фактурно, но критиков не впечатлил

23.03.2026
Toyota C-HR+ получил 150 кВт зарядку и до 607 км хода

Toyota C-HR+ получил 150 кВт зарядку и до 607 км хода

23.03.2026
11 минут на полную зарядку: BAIC создала морозостойкую и безопасную натриевую батарею

11 минут на полную зарядку: BAIC создала морозостойкую и безопасную натриевую батарею

23.03.2026
Айтишников Meta и OpenAI начали оценивать по «сжиганию» токенов на ИИ

Айтишников Meta и OpenAI начали оценивать по «сжиганию» токенов на ИИ

23.03.2026
Microsoft хочет исправить одну из самых раздражающих проблем Windows 11

Microsoft хочет исправить одну из самых раздражающих проблем Windows 11

23.03.2026
Next Post
СБУ ликвидировала российского киллера и разоблачила сеть, готовившую убийства: кто был в списке

СБУ ликвидировала российского киллера и разоблачила сеть, готовившую убийства: кто был в списке

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

Популярное

  • Льготы на оплату коммунальных услуг: кто может рассчитывать на 100% скидку

    Льготы на оплату коммунальных услуг: кто может рассчитывать на 100% скидку

    3744 shares
    Share 1498 Tweet 936
  • Банк внезапно заблокировал карту за границей: четыре причины, из-за которых пенсионеры остаются без денег

    13 shares
    Share 5 Tweet 3
  • Екоінспектори б’ють на сполох: на Київщині зафіксували масштабну загибель риби

    12 shares
    Share 5 Tweet 3
  • Генрих МХИТАРЯН: «Гайтана обещала спеть гимн Шахтера на армянском»

    78 shares
    Share 31 Tweet 20
  • Що таке ентеральне харчування і кому його призначають?

    77 shares
    Share 31 Tweet 19

Последние новости

Битва за Київ: спецпризначенці ЗСУ оприлюднили раніше невідомі кадри засідки на окупантів, — ВІДЕО

Битва за Київ: спецпризначенці ЗСУ оприлюднили раніше невідомі кадри засідки на окупантів, — ВІДЕО

24.03.2026
Центр Львова в огне: город атакуют «шахеды». ВИДЕО

Центр Львова в огне: город атакуют «шахеды». ВИДЕО

24.03.2026
В Еврокомиссии назвали два условия для вступления Украины в ЕС

В Еврокомиссии назвали два условия для вступления Украины в ЕС

24.03.2026
  • Реклама
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kyivcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2020-2025 Новости Киева и Украины

No Result
View All Result
  • Киев
  • Украина
  • Мир
  • Политика
  • Спорт
  • Технологии
  • Финансы

Использование любых материалов сайта разрешается при условии ссылки на kyivcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2020-2025 Новости Киева и Украины

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить