詐欺注意:CLAWトークンユーザーを狙った偽GitHubエアドロップ

詐欺の詳細
GitHubの貢献に対して$CLAWトークンを約束する偽のGitHubエアドロップ詐欺がユーザーを標的にしています。情報源によると、この詐欺は以下の仕組みで動作します:
- ユーザーはGitHub活動に基づいて$CLAWエアドロップに「選ばれた」と主張するメッセージを受け取ります
- 詐欺はランダムなGoogle共有リンクを通じてウォレット接続を指示します
- このGoogleリンクは怪しい.xyzウェブサイトにリダイレクトします
- ユーザーがタグ付けされGitHubメールを受け取る偽のGitHubディスカッションはこちら:
https://github.com/highwayskinkjump/OpenClawEco-4828884/discussions/7
セキュリティ警告
これはウォレット資金流出型のフィッシング詐欺と特定されています。情報源は明確に警告しています:
- この詐欺からのリンクにウォレットを接続しないでください
- 取引や承認に署名しないでください
- Google共有リンクの使用後に.xyzドメインへのリダイレクトは一般的なフィッシング手法です
GitHubベースのエアドロップ詐欺は通常、正当に見える偽のリポジトリやディスカッションを作成し、GitHubの通知システムを使用して潜在的な被害者に接触することで機能します。ユーザーが提供されたリンクを通じてウォレットを接続すると、詐欺サイトは攻撃者が資金を流出させることを可能にする権限を要求できます。
📖 Read the full source: r/openclaw
👀 See Also

Coldkey: ポスト量子時代の鍵生成と紙バックアップツール
Coldkeyは、耐量子暗号化鍵(ML-KEM-768 + X25519)を生成し、QRコード付きの単一ページ印刷可能HTMLバックアップを作成してオフライン保管を容易にします。

MCPパッケージセキュリティスキャンが、確認なしで広範な破壊的機能を明らかにする
npm上の2,386のMCPパッケージをセキュリティスキャンした結果、63.5%がファイル削除やデータベース削除などの破壊的操作を人間の確認なしに公開していることが判明しました。研究者は全体の49%にセキュリティ問題があり、402件の重大度クリティカル、240件の重大度高の脆弱性を発見しました。

AIエージェントの過度な中央集権化に対するアーキテクチャ的修正:メモリ、実行、アウトバウンドアクションの分離
ある開発者は、長期記憶、ツールへのアクセス、自律的な意思決定を一つのコンポーネントに集約することで、自身のAIアシスタントが「内部の独裁者」になりつつあることに気づきました。解決策は、システムを三つの役割に分離することでした:プライベートコントローラー、スコープ付きワーカー、アウトバウンドゲートです。

潜在的なClaudeセキュリティインシデント:自己送信パスワードアラートと不審な.NETプロセス
ユーザーがClaudeにログイン後、自身のアカウントから送信されたように見える不審なパスワードリセット通知を受け取ったと報告。数分後にメールが消失し、異常な.NETプロセスがシステムシャットダウンを妨げた。