
Des chercheurs en cybersécurité ont découvert une campagne de phishing active visant les développeurs en exploitant la popularité croissante du projet OpenClaw, les attaquants utilisant une fausse activité GitHub pour inciter les victimes à connecter leurs portefeuilles de crypto-monnaies.
Selon un rapport publié par OX Security, des acteurs malveillants créent des comptes GitHub frauduleux et ouvrent des fils de discussion de problèmes dans des dépôts contrôlés par des attaquants. Ces publications taguent des dizaines de développeurs pour maximiser la visibilité et l'engagement, augmentant la probabilité d'attaques réussies.
Les messages de phishing affirment que les utilisateurs ciblés ont été sélectionnés pour recevoir des tokens CLAW d'une valeur de 5 000 $ en récompense de leurs contributions sur GitHub.
Les victimes sont ensuite dirigées vers un site Web malveillant qui imite de près la plateforme officielle d'OpenClaw. Le faux site comprend une fonctionnalité « Connectez votre portefeuille », qui est conçue pour initier un accès non autorisé et vider les fonds des portefeuilles crypto des utilisateurs.
Les chercheurs ont noté que les attaquants exploitent des tactiques d'ingénierie sociale pour renforcer leur crédibilité. Dans un message observé, les acteurs de la menace ont écrit : « J'apprécie vos contributions sur GitHub. »
Nous avons analysé des profils et choisi des développeurs pour obtenir une allocation d'OpenClaw, essayant de créer un sentiment d'exclusivité et de légitimité.
La campagne se propage apparemment par le biais du système de suivi des problèmes de GitHub, les attaquants pouvant identifier des cibles en analysant les utilisateurs qui ont étoilé des dépôts liés à OpenClaw. Cette approche ciblée augmente les chances que les destinataires fassent confiance au message.
Le site de phishing prend en charge plusieurs portefeuilles populaires, y compris MetaMask, Trust Wallet et OKX Wallet, permettant aux attaquants de jeter un large filet à travers l'écosystème crypto.
Les experts en sécurité ont exhorté les développeurs et les utilisateurs de crypto à rester prudents lorsqu'ils interagissent avec des messages GitHub non sollicités, en particulier ceux promouvant des distributions de tokens ou des airdrops.
Les utilisateurs sont conseillés d'éviter de connecter des portefeuilles à des sites Web non vérifiés, de bloquer les domaines malveillants et de vérifier les autorisations récentes des portefeuilles pour détecter une activité suspecte.
L'incident met en évidence le chevauchement croissant entre les plateformes de développement open source et les menaces liées aux crypto-monnaies, alors que les attaquants continuent d'exploiter des écosystèmes de confiance pour exécuter des campagnes de phishing sophistiquées.
Votre identité web3 + services + paiements en un seul lien. Obtenez votre lien pay3.so aujourd'hui.
