OpenClawの台頭により、開発者の暗号資産ウォレッ トを標的としたフィッシングキャンペーンが発生
悪意のあるサイバーアクターは、オープンソースAIエージェントプロジェクト「OpenClaw」の人気の高まりを利用して、開発者の暗号資産ウォレットを狙うフィッシングキャンペーンを展開しています、とサイバーセキュリティ企業OX Securityが述べています。
水曜日に発表されたレポートによれば、OXは、この脅威アクターが偽のGitHubアカウントを作成し、攻撃者が管理するリポジトリ内でイシュースレッドを開設、被害者の開発者数十人をタグ付けし「CLAW」トークンで$5,000を受け取るよう選ばれたと主張していました。
攻撃者は被害者を悪意あるサイトに誘導し、ウォレットを接続させて偽の報酬を受け取らせるよう仕向けました。OXによると、そのウェブページはOpenClaw公式サイトのほぼ完全なコピーであり、重要な追加点として「Connect your wallet」ボタンがあり、ウォレットの盗難を開始するよう設計されていました。
OXは、このキャンペーンがGitHubリポジトリとメールで拡散し、OpenClawエコシステムに関連した正規の拡張機能やツールのように見せかけていると述べています。
活動の全容は未だ明確ではありません。The BlockはOX Securityにさらなる情報提供を求めています。
詐欺的なアプローチ
このフィッシングキャンペーンは、OpenClawがワークフローの自動化を求める開発者や中小企業の間で普及するタイミングに一致しています。現時点で、OpenClawのGitHubページは324,000以上のスターを獲得し、世界中の全リポジトリの中で第9位にランクインしています。
先月、OpenClawの創設者Peter SteinbergerがOpenAIに加入し、プロジェクトの認知度がさらに高まりました。独立した財団の下で運営されるOpenClawは、OpenAIの支援を受けたオープンソースプロジェクトとして継続されています。
Steinbergerは最近、OpenClawを名乗る暗号資産関連のアプローチがあれば、詐欺として扱うようユーザーに警告しています。
OXはまた、token-claw[.]xyzとwatery-compost[.]todayという悪意あるドメインをブロックし、トークンの配布を宣伝するGitHubのイシューには疑いを持って対応するよう推奨しています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
米国債利回りが継続的に上昇し、米国株の市場幅広さが悪化し続けている中で、株価指数は依然として下落に耐えているが、次はどこへ向かうのか?
原油価格が下落し、FRB高官が「ハト派」発言をしているにもかかわらず、米国債利回りは依然として上昇している
米国債の売りが続き、30年物利回りは24年ぶりの高水準である5.621%に達し、10年物利回りも2002年以来のピークに上昇した。原油価格の下落やハト派的なシグナルはともに効果を失い、長期金利は独自の動きを見せている。高い利回りが米国株式市場の構造を再形成しており、AIをめぐるストーリーが市場の最後の支えとなっている中、どんな亀裂も連鎖的な動揺を引き起こす可能性がある。
「過去2年間で最も正確だった」J.P.モルガンのトレーディングデスクが強気に転換
その支持ロジックは、マクロ予想を超える動向、消費者の強靭性、利益予想の低さ、利回りの安定化、技術面の改善という五つの柱を含んでいます。前回8月31日の転換以降、Nasdaq100を買い、Russell2000を売るペアトレードで累計8%以上の上昇を記録しました。今回の「強気転換」はより説得力があります。戦略としては、テクノロジーが依然として主要なロングですが、ヘッジ手段はRTYの空売りからデリバティブ製品へと移行し、長期的な利上げリスクが依然として存在することも指摘されています。

4つの好材料が同時に現れ、国際原油価格が下落
