Разработчиков OpenClaw атакуют фишеры, обещая «бесплатные» токены CLAW

Разработчиков OpenClaw атакуют фишеры, обещая «бесплатные» токены CLAW

Разработчики OpenClaw — популярного open-source проекта в сфере ИИ — столкнулись с фишинговыми атаками на GitHub. Злоумышленники обещают фиктивные токенные награды, чтобы заставить пользователей подключить криптокошельки.

О кибермошенничестве в среду сообщила компания OX Security, отметив, что на данный момент подтвержденных пострадавших не выявлено. Создатель OpenClaw Питер Штайнбергер также отдельно предупредил в X, что любые письма, которые заявляют о связи с проектом, являются обманом, и призвал пользоваться только официальным сайтом. По его словам, проект некоммерческий и не выпускает никакие токены.

По данным OX Security, кампания выглядела так: злоумышленники создавали поддельные аккаунты GitHub и публиковали сообщения в контролируемых ими репозиториях, отмечая разработчиков, чтобы повысить видимость. В постах утверждалось, что получатели якобы выиграли «CLAW» на $5 000 — при этом такой криптовалюты не существует, а привязка к OpenClaw была выдумана. Целью было заманить людей на поддельный сайт.

Пользователей перенаправляли на клон страницы, внешне похожий на официальный сайт OpenClaw, где предлагалось подключить криптокошелек — типичный прием фишинга для кражи данных или получения вредоносных разрешений.

Источник: Hacker News

По сообщениям в соцсетях, многие разработчики быстро распознали подлог и сразу назвали происходящее мошенничеством.

Создатель OpenClaw ранее предупреждал, что проект никогда не запустит токен

Атака произошла спустя несколько месяцев после того, как автор OpenClaw заявлял, что проект не будет выпускать криптовалюту, а любые токены, которые пытаются связать с ним, — это обман.

В январской публикации в X Штайнбергер подчеркнул, что никогда не будет запускать монету, а проекты, которые называют его владельцем токена, являются мошенническими.

Источник: Peter Steinberger

Новая фишинговая кампания стала очередной попыткой злоумышленников воспользоваться вирусной популярностью OpenClaw.

OpenClaw запустили в ноябре 2025 года: это бесплатный автономный ИИ-агент с открытым исходным кодом, который работает локально на компьютере и может управлять файлами, программами и задачами в браузере через чаты вроде WhatsApp или Telegram.

После запуска проект получил высокую активность на GitHub и в соцсообществах, собрав более 465 000 подписчиков в X за несколько месяцев.

Чтобы противодействовать мошенникам, в феврале команда OpenClaw также подтвердила запрет обсуждений Bitcoin и криптовалют в официальном Discord-канале проекта.