詐欺注意:CLAWトークンユーザーを狙った偽GitHubエアドロップ

✍️ OpenClawRadar📅 公開日: March 18, 2026🔗 Source
詐欺注意:CLAWトークンユーザーを狙った偽GitHubエアドロップ
Ad

詐欺の詳細

GitHubの貢献に対して$CLAWトークンを約束する偽のGitHubエアドロップ詐欺がユーザーを標的にしています。情報源によると、この詐欺は以下の仕組みで動作します:

  • ユーザーはGitHub活動に基づいて$CLAWエアドロップに「選ばれた」と主張するメッセージを受け取ります
  • 詐欺はランダムなGoogle共有リンクを通じてウォレット接続を指示します
  • このGoogleリンクは怪しい.xyzウェブサイトにリダイレクトします
  • ユーザーがタグ付けされGitHubメールを受け取る偽のGitHubディスカッションはこちら:https://github.com/highwayskinkjump/OpenClawEco-4828884/discussions/7

セキュリティ警告

これはウォレット資金流出型のフィッシング詐欺と特定されています。情報源は明確に警告しています:

  • この詐欺からのリンクにウォレットを接続しないでください
  • 取引や承認に署名しないでください
  • Google共有リンクの使用後に.xyzドメインへのリダイレクトは一般的なフィッシング手法です

GitHubベースのエアドロップ詐欺は通常、正当に見える偽のリポジトリやディスカッションを作成し、GitHubの通知システムを使用して潜在的な被害者に接触することで機能します。ユーザーが提供されたリンクを通じてウォレットを接続すると、詐欺サイトは攻撃者が資金を流出させることを可能にする権限を要求できます。

📖 Read the full source: r/openclaw

Ad

👀 See Also

Coldkey: ポスト量子時代の鍵生成と紙バックアップツール
Security

Coldkey: ポスト量子時代の鍵生成と紙バックアップツール

Coldkeyは、耐量子暗号化鍵(ML-KEM-768 + X25519)を生成し、QRコード付きの単一ページ印刷可能HTMLバックアップを作成してオフライン保管を容易にします。

OpenClawRadar
MCPパッケージセキュリティスキャンが、確認なしで広範な破壊的機能を明らかにする
Security

MCPパッケージセキュリティスキャンが、確認なしで広範な破壊的機能を明らかにする

npm上の2,386のMCPパッケージをセキュリティスキャンした結果、63.5%がファイル削除やデータベース削除などの破壊的操作を人間の確認なしに公開していることが判明しました。研究者は全体の49%にセキュリティ問題があり、402件の重大度クリティカル、240件の重大度高の脆弱性を発見しました。

OpenClawRadar
AIエージェントの過度な中央集権化に対するアーキテクチャ的修正:メモリ、実行、アウトバウンドアクションの分離
Security

AIエージェントの過度な中央集権化に対するアーキテクチャ的修正:メモリ、実行、アウトバウンドアクションの分離

ある開発者は、長期記憶、ツールへのアクセス、自律的な意思決定を一つのコンポーネントに集約することで、自身のAIアシスタントが「内部の独裁者」になりつつあることに気づきました。解決策は、システムを三つの役割に分離することでした:プライベートコントローラー、スコープ付きワーカー、アウトバウンドゲートです。

OpenClawRadar
潜在的なClaudeセキュリティインシデント:自己送信パスワードアラートと不審な.NETプロセス
Security

潜在的なClaudeセキュリティインシデント:自己送信パスワードアラートと不審な.NETプロセス

ユーザーがClaudeにログイン後、自身のアカウントから送信されたように見える不審なパスワードリセット通知を受け取ったと報告。数分後にメールが消失し、異常な.NETプロセスがシステムシャットダウンを妨げた。

OpenClawRadar