الروبيان الصغير OpenClaw يصبح "ماكينة الهكر للسحب"! الموقع الرسمي تم نسخه بدقة البكسل وسرقة محافظ Web3

مع تصدر مشروع الوكيل المفتوح المصدر للذكاء الاصطناعي OpenClaw لأكثر من 320 ألف نجمة على GitHub وارتقائه إلى قائمة أكبر عشرة مستودعات تخزين على مستوى العالم، يركز القراصنة الآن على هذه الفرصة الذهبية. أشارت شركة الأمان OX Security إلى ظهور حملات تصيد واسعة النطاق تستهدف المطورين، حيث يستخدم القراصنة وظيفة الوسم على GitHub لنشر رسائل زائفة حول “استلام رموز CLAW بقيمة 5000 دولار”، بهدف إيهام المستخدمين بالضغط على روابط وسرقة محافظ العملات الرقمية.

(ملخص سابق: النص الكامل لخطاب هوانغ رنشي في GTC2026: الطلب على الذكاء الاصطناعي يصل إلى تريليونات الدولارات، والحوسبة تتضاعف 350 مرة، وOpenClaw يجعل كل شركة تتحول إلى خدمة AaaS)

(معلومات إضافية: وزارة الأمن الوطني الصينية تحذر من “تربية الروبيان”: OpenClaw يزرع أربعة ألغام أمنية، وقد يتم السيطرة على أجهزتك)

فهرس المقال

Toggle

  • استيلاء خبيث على وظيفة الوسم على GitHub
  • نسخ الموقع الإلكتروني بدقة عالية، مخبئ لسرقة المحافظ
  • مؤسس المشروع يوضح: لا ترويج لرموز أو عروض ترويجية لـOpenClaw
  • هجمات متعددة: حزم تثبيت مزورة وإضافات خبيثة

في ظل موجة وكلاء الذكاء الاصطناعي، أصبحت المشاريع المفتوحة المصدر هدفًا جديدًا للهجمات الدقيقة من قبل القراصنة. وفقًا لتحذير أصدرته شركة الأمان OX Security في 18 مارس، هناك حملة سرقة محافظ نشطة تستهدف داعمي مشروع OpenClaw.

استيلاء خبيث على وظيفة الوسم على GitHub

السبب وراء نجاح هذا الهجوم على العديد من المطورين المخضرمين هو استخدامه لأسلوب هندسة اجتماعية يُعرف بـ"الطفيلي" (Living-off-the-land). استغل القراصنة واجهة برمجة التطبيقات (API) الخاصة بـGitHub لتحديد قائمة الأهداف ذات القيمة العالية التي أعطت نجومًا (Star) لمشروع OpenClaw، ثم أنشأوا مناقشات في مستودعات خبيثة، وقاموا بوضع علامات على عشرات المطورين.

نظرًا لأن هذه الإشعارات تأتي من البريد الإلكتروني الرسمي لـGitHub ([email protected])، فهي تبدو موثوقة جدًا. يدعي المهاجمون في الرسائل أن المستهدف قد تم اختياره للحصول على مكافأة بقيمة 5000 دولار من رموز “CLAW”، بهدف إيهام الضحايا بالنقر على مواقع التصيد.

نسخ الموقع الإلكتروني بدقة عالية، مخبئ لسرقة المحافظ

وفقًا لتحليل تقني من OX Security، أنشأ القراصنة نطاقات خبيثة مثل token-claw[.]xyz، والتي تحاكي بشكل شبه كامل الموقع الرسمي لـOpenClaw (openclaw.ai). ومع ذلك، فإن الموقع الاحتيالي يضم زرًا رئيسيًا “ربط محفظتك (Connect your wallet)”.

عند نقر المستخدم على هذا الزر، يتم تفعيل أداة “سارق المحافظ (Wallet Drainer)” المخفية في الخلفية، والتي تدعم متصفحات مثل MetaMask وWalletConnect. النص البرمجي المضلل eleven.js يتواصل مع خادم C2 على watery-compost[.]today، وعند منح المستخدم الإذن، يتم نقل جميع الأصول من الحساب بسرعة.

مؤسس المشروع يوضح: لا ترويج لرموز أو عروض ترويجية لـOpenClaw

ردًا على هذا الهجوم المتصاعد، أصدر مؤسس OpenClaw، بيتر ستاينبرغر، تحذيرًا رسميًا على منصة X (تويتر سابقًا):

“أيها الجميع، إذا تلقيت رسائل بريد إلكتروني أو مواقع ويب تدعي أنها تتعلق برموز مرتبطة بـOpenClaw، فهي دائمًا احتيال. مشروع OpenClaw غير ربحي، ونحن لا نقوم أبدًا بمثل هذه العروض الترويجية.”

Folks, if you get crypto emails from websites claiming to be associated with openclaw, it’s ALWAYS a scam.

We would never do that. The project is open source and non-commercial. Use the official website. Be sceptical of folks trying to build commercial wrappers on top of it.

— Peter Steinberger 🦞 (@steipete) March 18, 2026

هجمات متعددة: حزم تثبيت مزورة وإضافات خبيثة

في الواقع، تواجه OpenClaw تهديدات أمنية أكثر من ذلك. ففي وقت سابق من هذا الشهر، اكتشف خبراء الأمن السيبراني ما يلي:

  • برامج تثبيت مزورة: استغل المستودع الخبيث نتائج بحث Bing AI لنشر حزم تثبيت مزورة تحتوي على حصان طروادة Vidar لسرقة البيانات.
  • تسمم سلسلة التوريد عبر npm: نشر القراصنة حزمة خبيثة باسم @openclaw-ai/openclawai، وعند تثبيتها، تنشر حصان طروادة GhostLoader للوصول عن بعد.
  • إضافات ClawHub الخبيثة: في متجر “المهارات” (Skills) المصمم خصيصًا لـOpenClaw، وُجد أن 12% من الإضافات تحتوي على برامج سرقة بيانات من نوع AMOS.

حاليًا، يحتل مشروع OpenClaw المرتبة التاسعة عالميًا من حيث الشعبية على GitHub. ينصح الخبراء جميع المطورين بعدم اختبار الإضافات غير المعروفة على الأجهزة التي تحتوي على شهادات الشركات أو أصول رقمية كثيرة، ورفض أي طلبات تفويض “التوقيع الأعمى (Blind signatures)”.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

比特币的量子防御方案 BIP-361 因 170 万 BTC 的恢复鸿沟遭到批评

正在推进 BIP-361 的比特币开发者,旨在通过将资金迁移到更安全的格式来防范量子计算威胁,并可能冻结 170 万 BTC。Charles Hoskinson 批评该计划,认为它可能导致对脆弱币种的永久冻结。此番争论凸显了在适配比特币协议方面存在的紧张关系。

GateNewsمنذ 23 د

Tether 注资 1.5 亿美元救援 Drift Protocol;反观 Circle 因疏失遭集体诉讼

واجه Drift Protocol 因黑客攻击而造成 $280 百万美元损失,促使 Tether 启动一项 $150 百万美元的恢复计划,将结算资产切换为 USDT。与此同时,Circle 由于未能冻结被盗资金正面临诉讼,凸显加密行业的监管模糊地带。

ChainNewsAbmediaمنذ 51 د

Circle Faces Class Action Lawsuit Over $280M Drift Protocol Exploit Response

Circle Internet Group is facing a class action lawsuit for failing to quickly halt a $280 million exploit involving its Cross-Chain Transfer Protocol, as investors claim it could have intervened. The lawsuit highlights Circle's prior ability to freeze funds, raising questions about their responsiveness.

GateNewsمنذ 1 س

مؤسسة Ethereum: برنامج Ketman يحدد 100 عميل من كوريا الشمالية خلال ستة أشهر

وفقًا لتقرير مراجعة برنامج ETH Rangers الذي نشرته مؤسسة Ethereum في 17 أبريل 2026 (يوم الخميس)، نجح برنامج Ketman الممول من مؤسسة Ethereum خلال فترة التمويل التي استمرت ستة أشهر في تحديد 100 من العاملين في مجال تكنولوجيا المعلومات من كوريا الشمالية الذين اخترقوا مؤسسات Web3 باستخدام هويات مزيفة، كما تواصل مع نحو 53 مشروعًا تشفيريًا، في تذكير له بأنهم ربما قاموا بتوظيف عملاء نشطين من كوريا الشمالية.

MarketWhisperمنذ 1 س

تعرضت بورصة العملات الرقمية في قيرغيزستان Grinex لـ $15M اختراق، كاشفة شبكة التحايل على عقوبات روسيا

وقعت هجمة إلكترونية على شركة Grinex، وهي بورصة عملات رقمية في قيرغيزستان، ما كشف عن شبكة يُزعم أنها تساعد روسيا على التحايل على العقوبات. سرق القراصنة $15 مليونًا، مستهدفين Grinex وTokenSpot المرتبطة بها. تُنظر إلى Grinex باعتبارها امتدادًا لمنصة Garantex الخاضعة للعقوبات، وتواجه تدقيقًا بسبب تسهيلها للمعاملات المرتبطة بجهات خاضعة للعقوبات.

GateNewsمنذ 2 س

Polymarket يدقق الشركات الناشئة في برنامج Builders Program بسبب مخاوف التداول بناءً على معلومات داخلية - Unchained

أطلقت Polymarket تدقيقًا لبرنامج **Builders Program** لديها بعد العثور على أدوات طرف ثالث قد تيسر التداول بناءً على معلومات داخلية من خلال محاكاة صفقات ناجحة. تأتي المراجعة بعد تدقيق بشأن احتمال إساءة استخدام السوق المرتبطة بهذه التطبيقات.

UnchainedCryptoمنذ 3 س
تعليق
0/400
لا توجد تعليقات