OpenClawの開発者を対象としたGitHub フィッシング活動が、偽のエアドロップを利用して暗号ウォレットの資金を盗む
ChainCatcherのニュースによると、市場情報によれば、セキュリティプラットフォームOX Securityは、AIエージェントプロジェクトOpenClawの開発者が暗号通貨フィッシング活動の標的となっていることを明らかにしました。
攻撃者は偽のGitHubアカウントを作成し、攻撃者が管理するリポジトリで議題を立ち上げ、数十人の開発者を@で呼び出し、彼らが5000ドル相当のCLAWトークン報酬を獲得したと主張して、openclaw.aiとほぼ同じクローンサイトへ誘導します。このフィッシングサイトには「ウォレット接続」ボタンが追加されており、接続されたウォレット資産を盗むことを目的としています。悪意のあるコードは高度に難読化されたJavaScriptファイル内に隠されており、ブラウザのローカルストレージデータを消去する「nuke」機能を備えて証拠分析を妨害し、ウォレットアドレスや取引額などの情報をエンコードしてC2サーバーに送信します。研究者は盗まれた資金を受け取るために使われている可能性がある暗号ウォレットアドレスを特定しました。関連アカウントは先週作成され、数時間以内に削除されましたが、現時点で被害者は確認されていません。OpenClawは高い注目度のため詐欺師の標的となっており、そのDiscordコミュニティも以前、多数の暗号通貨スパム情報に遭遇しています。以前のニュースによれば、OpenClawの創設者はOpenClaw名義の偽暗号通貨詐欺メールに警戒するよう注意を促しています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
9月30日の人民元対米ドルの基準レートは6.7351で、60ポイント引き下げられました。
9月30日の人民元と他国通貨の基準レートが発表
現物ゴールドが1オンスあたり4,170ドルの節目を突破
INE原油先物主力は710元/バレルを突破、710.1元で0.95%下落
