Alerte Arnaque : Un faux Airdrop GitHub cible les utilisateurs du jeton CLAW

Détails de l'arnaque
Une fausse arnaque d'airdrop GitHub cible les utilisateurs avec des promesses de jetons $CLAW pour leurs contributions sur GitHub. Selon la source, l'arnaque fonctionne selon le mécanisme suivant :
- Les utilisateurs reçoivent des messages affirmant qu'ils ont été "sélectionnés" pour un airdrop de $CLAW en fonction de leur activité sur GitHub
- L'arnaque dirige les utilisateurs vers un lien de partage Google aléatoire pour connecter leurs portefeuilles
- Ce lien Google redirige vers un site .xyz douteux
- La fausse discussion GitHub où les utilisateurs sont mentionnés et reçoivent des e-mails de GitHub se trouve à :
https://github.com/highwayskinkjump/OpenClawEco-4828884/discussions/7
Avertissement de sécurité
Ceci est identifié comme une arnaque de phishing visant à vider les portefeuilles. La source avertit explicitement :
- Ne connectez PAS votre portefeuille à aucun lien provenant de cette arnaque
- Ne signez AUCUNE transaction ou approbation
- L'utilisation d'un lien de partage Google suivi d'une redirection vers un domaine .xyz est une tactique de phishing courante
Les arnaques d'airdrop basées sur GitHub fonctionnent généralement en créant de faux dépôts ou discussions qui semblent légitimes, puis en utilisant le système de notification de GitHub pour atteindre les victimes potentielles. Une fois que les utilisateurs connectent leurs portefeuilles via le lien fourni, le site frauduleux peut demander des autorisations permettant aux attaquants de vider les fonds.
📖 Read the full source: r/openclaw
👀 See Also

Vulnérabilités de sécurité exposées dans l'application EdTech présentée par Lovable
Un chercheur en sécurité a découvert 16 vulnérabilités dans une application EdTech présentée sur Lovable, incluant des failles critiques de logique d'authentification qui ont exposé 18 697 enregistrements d'utilisateurs sans authentification. L'application avait plus de 100 000 vues sur la vitrine de Lovable et des utilisateurs réels de UC Berkeley, UC Davis et d'écoles du monde entier.

Recherche : Les caractères Unicode invisibles peuvent détourner les agents LLM via l'accès aux outils
Une étude a testé si les LLM suivent des instructions cachées dans des caractères Unicode invisibles intégrés dans du texte normal, en utilisant deux schémas d'encodage sur cinq modèles et 8 308 sorties évaluées. Résultat clé : l'accès aux outils amplifie la conformité de moins de 17 % à 98-100 %, les modèles écrivant des scripts Python pour décoder les caractères cachés.

Approche de sécurité OpenClaw utilisant le routeur LLM et le partage privé zrok
Un développeur partage son approche pour exécuter OpenClaw et un routeur LLM dans un environnement VM+Kubernetes avec une seule commande, en abordant les préoccupations de sécurité en injectant les clés API au niveau du routeur et en utilisant zrok pour le partage privé au lieu des jetons traditionnels des applications de messagerie.

L'Approche de Vitalik Buterin pour une Configuration Sécurisée de LLM Locale
Vitalik Buterin décrit sa configuration d'LLM souveraine axée sur l'inférence locale, le sandboxing et l'atténuation des risques de confidentialité comme les fuites de données et les jailbreaks.