Kampanye phishing yang menargetkan pengembang Openclaw menyebar melalui Github, berusaha menipu pengguna agar menghubungkan dompet kripto dan membuka dana untuk pencurian.
Pengembang Kripto Dihimbau Waspada Serangan Phishing Berbasis Github
Perusahaan keamanan siber OX Security melaporkan minggu ini bahwa mereka mengidentifikasi kampanye tersebut, yang menyamar sebagai ekosistem Openclaw dan menggunakan akun Github palsu untuk menjangkau pengembang secara langsung.
Penyerang memposting thread masalah di repositori dan menandai pengguna, mengklaim mereka terpilih untuk menerima token CLAW senilai $5.000. Pesan tersebut mengarahkan penerima ke situs web palsu yang dirancang untuk meniru openclaw.ai secara dekat. Perbedaannya adalah prompt koneksi dompet yang memulai aktivitas berbahaya setelah disetujui.
Menurut peneliti OX Security Moshe Siman Tov Bustan dan Nir Zadok, menghubungkan dompet ke situs tersebut dapat menyebabkan dana terkuras. Kampanye ini mengandalkan taktik rekayasa sosial yang membuat tawaran tampak disesuaikan. Peneliti percaya penyerang mungkin menargetkan pengguna yang sebelumnya berinteraksi dengan repositori terkait Openclaw, meningkatkan kemungkinan keterlibatan.
Analisis teknis menunjukkan infrastruktur phishing mencakup rantai pengalihan yang mengarah ke domain token-claw[.]xyz, serta server command-and-control yang dihosting di watery-compost[.]today. Kode berbahaya yang disematkan dalam file JavaScript mengumpulkan data dompet, termasuk alamat dan detail transaksi, dan mengirimkannya ke penyerang.
OX Security juga mengidentifikasi sebuah alamat dompet yang terkait dengan aktor ancaman yang mungkin digunakan untuk menerima dana curian. Kode tersebut mencakup fungsi yang dirancang untuk melacak perilaku pengguna dan menghapus jejak dari penyimpanan lokal, menyulitkan deteksi dan analisis forensik.
Meskipun belum ada korban yang dilaporkan secara pasti, peneliti memperingatkan bahwa kampanye ini aktif dan berkembang. Pengguna disarankan untuk menghindari menghubungkan dompet kripto ke situs yang tidak dikenal dan menganggap tawaran token yang tidak diminta di Github sebagai mencurigakan.
Selain itu, perusahaan keamanan siber Certik menerbitkan laporan pada hari yang sama yang secara khusus membahas eksploitasi seputar “skill scanning.” Perusahaan mengevaluasi sebuah bukti konsep skill yang mengandung celah, dan komponen yang dieksploitasi mampu melewati sandbox sistem Openclaw.
Perkembangan keamanan ini muncul saat Openclaw mendapatkan perhatian besar di kalangan masyarakat dan pengembang kripto, yang aktif membangun di platform tersebut.
FAQ 🔎
- Apa itu serangan phishing Openclaw?
Penipuan yang menargetkan pengembang dengan tawaran token palsu yang menipu pengguna agar menghubungkan dompet kripto.
- Bagaimana cara kerja serangan ini?
Pengguna diarahkan ke situs web kloning di mana menghubungkan dompet memungkinkan mekanisme pencurian.
- Siapa yang menjadi target?
Terutama pengembang yang berinteraksi dengan repositori Github terkait Openclaw.
- Bagaimana pengguna dapat tetap aman?
Hindari menghubungkan dompet ke situs yang tidak dikenal dan abaikan tawaran token yang tidak diminta.
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke
Penafian.
Artikel Terkait
ZetaChain menghentikan transaksi lintas rantai, kontrak pintar GatewayEVM diserang
28 April, berdasarkan pengumuman resmi ZetaChain dan halaman status resminya, jaringan interoperabilitas Layer 1 ZetaChain telah menangguhkan transaksi lintas rantai mainnet setelah menemukan bahwa kontrak pintar GatewayEVM diserang. ZetaChain dalam pernyataannya mengonfirmasi bahwa serangan kali ini hanya memengaruhi dompet internal tim ZetaChain, dan saat ini belum ada dana pengguna yang terkena dampak.
MarketWhisper41menit yang lalu
Kontrak GatewayEVM ZetaChain Dieksploitasi dalam Serangan Lintas-Rantai, Kejadian Besar Kedua Bulan Ini
Berita Gerbang, 28 April — ZetaChain, sebuah jaringan blockchain Layer 1, mengungkapkan pada 27 April bahwa kontrak GatewayEVM miliknya menjadi target dalam serangan lintas-rantai. GatewayEVM adalah kontrak pintar lintas-rantai yang berfungsi sebagai gerbang bagi ZetaChain untuk menukar aset dan pesan dengan blockchain eksternal
GateNews3jam yang lalu
Penipuan Panggilan Deepfake Menjebak Pengembang Cardano, Mengungkap Titik Lemah Baru
Seorang pengembang Cardano mengatakan bahwa panggilan video deepfake AI yang realistis menyebabkan peretasan pada laptop, sebuah pengingat bahwa gelombang serangan kripto berikutnya mungkin dimulai dengan wajah dan suara, bukan kontrak pintar.
Peringatan tersebut, yang dibagikan kepada komunitas Cardano, menjelaskan sebuah insiden di mana seorang penyamar menggunakan
DailyCoin11jam yang lalu
Jaksa Penuntut Prancis Menuntut 88 Orang dalam Jaringan Serangan Perampokan Kripto
Otoritas Prancis telah mendakwa 88 individu, termasuk 10 anak di bawah umur, sehubungan dengan penculikan dan pemerasan yang menargetkan pemilik mata uang kripto, menurut pernyataan dari Kantor Jaksa Publik Nasional untuk Kejahatan Terorganisasi (PNACO) yang dirilis pada hari Jumat. Tuduhan tersebut terkait dengan 12 perkara yang masih berjalan
CryptoFrontier14jam yang lalu
Ketika DeFi terlalu lambat untuk anak muda, dan terlalu berbahaya bagi uang lama: apakah kita semua mengambil bunga obligasi pemerintah untuk menanggung risiko obligasi sampah?
DeFi dulu menarik anak muda dengan APY enam digit, kini dianggap terlalu mahal dan risikonya terlalu tinggi. Dalam setahun terakhir, terjadi pencurian lebih dari 1,62 miliar dolar, dan tingkat bunga Aave sempat melonjak hingga 12,4%. Hasil yang wajar sekitar 12,55%, ambang batas ritel 18%, dan institusi lebih memilih “strategi pemisahan brankas” untuk menurunkan risiko ekor. Kesimpulan: leverage tinggi sudah tidak lagi, ke depan perlu penetapan harga risiko yang lebih tinggi dan instrumen asuransi, agar bisa sekaligus mengakomodasi anak muda dan uang lama.
ChainNewsAbmedia18jam yang lalu
Robinhood Peringatkan Email Phishing yang Dikirim ke Sebagian Pelanggan
Berita Gate, 27 April — Robinhood memberi tahu pengguna di media sosial bahwa beberapa pelanggan menerima email penipuan pada Minggu malam lalu yang mengaku berasal dari noreply@robinhood.com dengan baris subjek "Your recent login to Robinhood."
Upaya phishing tersebut berawal dari penyalahgunaan proses pembuatan akun, bukan dari adanya pelanggaran pada sistem perusahaan atau akun pelanggan. Robinhood mengonfirmasi bahwa informasi pribadi dan dana pelanggan tidak terpengaruh.
GateNews18jam yang lalu