Lagostim OpenClaw Torna-se Viral como "Caixa Multibanco de Hackers"! Site Oficial Sofre Clonagem Pixel a Pixel e Rouba Carteiras Web3

動區BlockTempo

À medida que o projeto de IA de código aberto OpenClaw, que conquistou mais de 320 mil estrelas no GitHub e se tornou um dos dez maiores repositórios globais, ganha atenção, hackers estão de olho nesta oportunidade. A empresa de segurança OX Security aponta que recentemente surgiram campanhas massivas de phishing direcionadas a desenvolvedores, com hackers usando a funcionalidade de marcação do GitHub para espalhar mensagens falsas de “Resgate de tokens CLAW de US$5.000”, induzindo os usuários a clicar em links e roubando suas carteiras de criptomoedas.
(Resumo anterior: Discurso completo de Jensen Huang na GTC2026: demanda por IA atinge trilhões de dólares, poder de processamento sobe 350 vezes, OpenClaw transforma empresas em AaaS)
(Informação adicional: Ministério de Segurança Nacional da China alerta sobre “criação de lagostas”: OpenClaw contém quatro minas terrestres de segurança, seu dispositivo pode ser controlado)

Índice deste artigo

Alternar

  • Funcionalidade de marcação do GitHub comprometida por hackers
  • Reprodução “pixel a pixel” de sites oficiais, escondendo ladrões de carteiras
  • Fundador esclarece: OpenClaw nunca promove tokens
  • Múltiplos vetores de ataque: pacotes de instalação falsificados e plugins maliciosos

Na onda de agentes de IA (AI Agents), projetos de código aberto populares estão se tornando novos campos de batalha para ataques precisos de hackers. Segundo aviso divulgado pela empresa de segurança cibernética OX Security em 18 de março, uma operação de roubo de carteiras está em andamento contra apoiadores do projeto OpenClaw.

Funcionalidade de marcação do GitHub comprometida por hackers

O motivo pelo qual muitos desenvolvedores experientes caíram nesse golpe é o uso de uma tática de engenharia social do tipo “Living-off-the-land” (sobrevivência no sistema). Os hackers usam a API do GitHub para filtrar uma lista de alvos valiosos que deram estrelas (Star) ao projeto OpenClaw, e então criam discussões em repositórios maliciosos, marcando dezenas de desenvolvedores ao mesmo tempo.

Como essas notificações vêm do email oficial do GitHub ([email protected]), são altamente convincentes. Os atacantes afirmam que o destinatário foi selecionado para receber uma recompensa de US$5.000 em tokens “CLAW”, induzindo a vítima a visitar sites de phishing.

Reprodução “pixel a pixel” do site oficial, escondendo ladrões de carteiras

Segundo análise técnica da OX Security, os hackers criaram domínios maliciosos como token-claw[.]xyz, que reproduzem quase perfeitamente o site oficial do OpenClaw (openclaw.ai). No entanto, esses sites de phishing incluem um botão crucial: “Conecte sua carteira (Connect your wallet)”.

Ao clicar, um pacote oculto de “Ladrão de Carteira (Wallet Drainer)” é ativado, suportando MetaMask, WalletConnect e outros métodos populares. Um script de confusão chamado eleven.js se conecta ao servidor C2 watery-compost[.]today, e após a autorização do usuário, transfere instantaneamente todos os ativos da carteira para os hackers.

Fundador esclarece: OpenClaw nunca promove tokens

Em resposta a essa onda de ataques, o fundador do OpenClaw, Peter Steinberger, publicou um aviso sério na plataforma X (antigo Twitter):

“Pessoal, se receberem emails ou sites alegando estar relacionados ao OpenClaw e oferecendo tokens, é SEMPRE um golpe. O OpenClaw é um projeto sem fins lucrativos, e nunca faremos esse tipo de promoção.”

Folks, if you get crypto emails from websites claiming to be associated with openclaw, it’s ALWAYS a scam.

We would never do that. The project is open source and non-commercial. Use the official website. Be sceptical of folks trying to build commercial wrappers on top of it.

— Peter Steinberger 🦞 (@steipete) 18 de março de 2026

Múltiplos vetores de ataque: pacotes de instalação falsificados e plugins maliciosos

Na verdade, a segurança do OpenClaw enfrenta ameaças que vão além. Ainda neste mês, pesquisadores de segurança descobriram:

  • Instaladores falsificados: repositórios maliciosos usam resultados de busca do Bing AI para distribuir pacotes de instalação falsos do OpenClaw contendo o trojan de roubo de dados Vidar.
  • Comprometimento da cadeia de suprimentos npm: hackers publicaram um pacote malicioso chamado @openclaw-ai/openclawai, que, ao ser instalado, implanta um cavalo de Troia de acesso remoto chamado GhostLoader.
  • Plugins maliciosos do ClawHub: na loja de “Skills” (habilidades) do OpenClaw, até 12% dos plugins foram encontrados contendo software de roubo de dados AMOS.

Atualmente, o OpenClaw ocupa a nona posição entre os repositórios mais populares do GitHub globalmente. Especialistas de segurança alertam que todos os desenvolvedores devem evitar testar plugins de IA de origem desconhecida em máquinas que contenham credenciais empresariais ou ativos digitais valiosos, e rejeitar qualquer solicitação de autorização de “assinatura cega (Blind signatures)”.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

A Polymarket Audita Startups do Programa de Construtores por Preocupações com Insider Trading - Unchained

A Polymarket iniciou uma auditoria ao seu Programa de Construtores depois de ter identificado ferramentas de terceiros que poderão facilitar o trading com informação privilegiada, imitando operações bem-sucedidas. A revisão surge na sequência do escrutínio sobre potenciais abusos de mercado associados a estas aplicações.

UnchainedCrypto40m atrás

A CoW Swap interrompe o protocolo após o sequestro de DNS redirecionar a interface para um site malicioso - Unchained

A CoW Swap suspendeu temporariamente o seu protocolo a 14 de abril de 2026, após um sequestro de DNS ter redirecionado os utilizadores para um site de phishing. A empresa de segurança da plataforma alertou os utilizadores para revogar as permissões das carteiras. Os contratos inteligentes subjacentes estavam seguros, mas o backend e as APIs foram pausados como medida de precaução.

UnchainedCrypto41m atrás

Circle 遭 Drift 集體訴訟,USDC 凍結義務引法律爭議

由 Drift Protocol 投資者 Joshua McCollum 代表逾 100 名成員,於週三在美國馬薩諸塞州地方法院向 Circle 提起訴訟,指控後者於 4 月 1 日 Drift Protocol 約 2.8 億美元被盜事件中,允許攻擊者透過跨鏈傳輸協議將約 2.3 億美元 USDC 轉移至以太坊。

MarketWhisper1h atrás

A Tether congela 3,29M USDT no endereço do hacker da Rhea Finance

O CEO da Tether, Paolo Ardoino, anunciou o congelamento de 3,29 milhões de USDT ligados a um hacker associado ao roubo de 7,6 milhões de dólares da Rhea Finance devido a um ataque com contrato de token falso.

GateNews2h atrás

A Circle enfrenta uma ação coletiva por $230M milhões de USDC não bloqueados no ataque ao Drift Protocol

A Circle enfrenta uma ação coletiva em tribunal por não ter congelado $230 milhões de USDC roubados após o ataque ao Drift Protocol. Os autores alegam que os protocolos da Circle permitiram que os atacantes movessem e convertessem os fundos roubados sem intervenção, levantando preocupações sobre as responsabilidades da empresa na monitorização de transferências entre cadeias.

GateNews2h atrás

Rhea Finance teve 7,6 milhões de dólares roubados; ataque de falsificação de tokens no DeFi manipula oráculos

協議 DeFi Rhea Finance sofreu, a 16 de abril, uma importante vulnerabilidade de segurança, com um prejuízo de cerca de 7,6 milhões de dólares. Os atacantes manipularam os oráculos ao criar contratos de tokens fraudulentos, levando a que o protocolo avaliasse incorretamente o valor dos ativos. Este prejuízo representa cerca de 6% do valor total bloqueado da Rhea Finance, demonstrando o risco de ataques de manipulação de oráculos no setor DeFi. Os utilizadores devem avaliar com cuidado o risco dos seus ativos.

MarketWhisper2h atrás
Comentar
0/400
Nenhum comentário