
サイバーセキュリティ研究者たちは、OpenClawプロジェクトの人気の高まりを悪用して開発者を標的とした積極的なフィッシングキャンペーンを発見しました。攻撃者は、偽のGitHub活動を利用して犠牲者を引き寄せ、暗号ウォレットを接続させています。
OX Securityが発表した報告書によると、脅威者は詐欺的なGitHubアカウントを作成し、攻撃者が管理するリポジトリで問題スレッドを開いています。これらの投稿は、成功した攻撃の可能性を高めるために、数十人の開発者をタグ付けして可視性とエンゲージメントを最大化します。
フィッシングメッセージは、ターゲットユーザーがGitHubへの貢献に対する報酬として5,000ドル相当のCLAWトークンを受け取るために選ばれたと主張しています。
被害者は、その後公式のOpenClawプラットフォームに非常に似た悪意のあるウェブサイトに誘導されます。偽のサイトには「ウォレットを接続する」機能が含まれており、これは無断アクセスを開始し、ユーザーの暗号ウォレットから資金を引き出すように設計されています。
研究者たちは、攻撃者が信頼性を高めるためにソーシャルエンジニアリング戦術を活用していることに気づきました。観察されたメッセージの中で、脅威のアクターは「GitHubでのあなたの貢献に感謝します」と書いていました。
私たちはプロファイルを分析し、OpenClawの配分を受ける開発者を選びました。これは排他的かつ正当性を感じさせる狙いがあります。
このキャンペーンは、GitHubのイシュートラッキングシステムを通じて広がっていると報告されており、攻撃者はOpenClawに関連するリポジトリをスターしたユーザーを分析することでターゲットを特定している可能性があります。このターゲットを絞ったアプローチは、受取人がメッセージを信頼する可能性を高めます。
フィッシングサイトは、MetaMask、Trust Wallet、OKX Walletなどの複数の人気ウォレットをサポートしており、攻撃者は暗号エコシステム全体に広く網を張ることができます。
セキュリティ専門家は、特にトークンの配布やエアドロップを促進する未承諾のGitHubメッセージとやり取りする際には、開発者や暗号ユーザーに慎重でいるように呼びかけています。
ユーザーには、未確認のウェブサイトにウォレットを接続することを避け、悪意のあるドメインをブロックし、疑わしいアクティビティのために最近のウォレットの権限を確認するように勧められています。
この事件は、オープンソース開発プラットフォームと暗号関連の脅威との重なりが増していることを強調しています。攻撃者は、信頼されたエコシステムを利用して巧妙なフィッシングキャンペーンを実行し続けています。
あなたのweb3アイデンティティ + サービス + 支払いを1つのリンクで。今日、pay3.soリンクを手に入れましょう。
