Alerte Arnaque : Un faux Airdrop GitHub cible les utilisateurs du jeton CLAW

Détails de l'arnaque
Une fausse arnaque d'airdrop GitHub cible les utilisateurs avec des promesses de jetons $CLAW pour leurs contributions sur GitHub. Selon la source, l'arnaque fonctionne selon le mécanisme suivant :
- Les utilisateurs reçoivent des messages affirmant qu'ils ont été "sélectionnés" pour un airdrop de $CLAW en fonction de leur activité sur GitHub
- L'arnaque dirige les utilisateurs vers un lien de partage Google aléatoire pour connecter leurs portefeuilles
- Ce lien Google redirige vers un site .xyz douteux
- La fausse discussion GitHub où les utilisateurs sont mentionnés et reçoivent des e-mails de GitHub se trouve à :
https://github.com/highwayskinkjump/OpenClawEco-4828884/discussions/7
Avertissement de sécurité
Ceci est identifié comme une arnaque de phishing visant à vider les portefeuilles. La source avertit explicitement :
- Ne connectez PAS votre portefeuille à aucun lien provenant de cette arnaque
- Ne signez AUCUNE transaction ou approbation
- L'utilisation d'un lien de partage Google suivi d'une redirection vers un domaine .xyz est une tactique de phishing courante
Les arnaques d'airdrop basées sur GitHub fonctionnent généralement en créant de faux dépôts ou discussions qui semblent légitimes, puis en utilisant le système de notification de GitHub pour atteindre les victimes potentielles. Une fois que les utilisateurs connectent leurs portefeuilles via le lien fourni, le site frauduleux peut demander des autorisations permettant aux attaquants de vider les fonds.
📖 Read the full source: r/openclaw
👀 See Also

Faux site Claude Code a diffusé un cheval de Troie — détecté par Windows Defender comme Trojan:Win32/Kepavll!rfn
Un site de typosquatting ou basé sur des publicités imitant le site officiel de Claude Code a distribué un cheval de Troie détecté comme Trojan:Win32/Kepavll!rfn par Windows Defender. Un utilisateur de Reddit avertit les autres de vérifier les URL avant d'exécuter des commandes d'installation PowerShell.

Tableau de bord en direct des outils OpenClaw exposés
Tableau de bord présentant les panneaux de contrôle exposés des outils OpenClaw comme Moltbot et Clawdbot.

ThornGuard : Une passerelle proxy pour sécuriser les connexions aux serveurs MCP contre les injections de prompt
ThornGuard est un proxy qui s'interpose entre les clients MCP et les serveurs en amont, analysant le trafic à la recherche de modèles d'injection, supprimant les données personnelles identifiables (PII) et enregistrant les événements dans un tableau de bord. Il a été développé après que des tests aient révélé des vulnérabilités où les serveurs pouvaient intégrer des instructions cachées dans les réponses des outils.

Surveillance des commandes OpenClaw avec Python et Gemini Flash pour la sécurité
Un utilisateur a créé un script Python qui suit les commandes injectées par OpenClaw, les analyse avec Gemini Flash et envoie des notifications via un webhook Discord pour toute activité alarmante ou irrégulière, pour un coût d'environ 0,14 $ par jour.