OpenClaw مطورو يتعرضون لهجوم تصيد احتيالي على GitHub يستخدم قطرات مزيفة لسرقة أموال محافظ التشفير

robot
إنشاء الملخص قيد التقدم

معلومات TechFlow العميقة، في 19 مارس، وفقًا لتقرير من Decrypt، كشفت منصة الأمان OX Security عن حادثة هجوم تصيد استهدفت مطوري OpenClaw. قام المهاجمون بتزييف حسابات على GitHub، واستخدموا عرض عملة $CLAW بقيمة 5000 دولار كطُعم، ليدلوا المطورين إلى موقع مزور هو openclaw.ai، حيث تم خداعهم لتوصيل محافظهم ثم سرقتهم. تم إخفاء الشفرة الخبيثة داخل ملف JavaScript مشوش للغاية باسم “eleven.js”، ونُقلت البيانات مثل عناوين المحافظ ومبالغ المعاملات عبر خادم C2 مستقل. يُشتبه في أن المهاجمين استهدفوا المستخدمين بدقة باستخدام ميزة التمييز على GitHub، وقد تم حذف الحسابات المعنية خلال ساعات من إطلاقها، ولم يتم تأكيد وجود ضحايا حتى الآن.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت