사기 경고: 가짜 GitHub 에어드롭이 CLAW 토큰 사용자를 노립니다

✍️ OpenClawRadar📅 게시일: March 18, 2026🔗 Source
사기 경고: 가짜 GitHub 에어드롭이 CLAW 토큰 사용자를 노립니다
Ad

사기 세부 정보

가짜 GitHub 에어드롭 사기가 GitHub 기여에 대한 $CLAW 토큰 약속으로 사용자를 대상으로 하고 있습니다. 출처에 따르면, 이 사기는 다음과 같은 메커니즘으로 작동합니다:

  • 사용자는 GitHub 활동을 기반으로 $CLAW 에어드롭에 "선정"되었다고 주장하는 메시지를 받습니다
  • 사기는 사용자에게 임의의 Google 공유 링크를 통해 지갑을 연결하도록 유도합니다
  • 이 Google 링크는 수상한 .xyz 웹사이트로 리디렉션됩니다
  • 사용자가 태그되고 GitHub 이메일을 받는 가짜 GitHub 토론은 다음 위치에 있습니다: https://github.com/highwayskinkjump/OpenClawEco-4828884/discussions/7

보안 경고

이것은 지갑 자금 탈취 피싱 사기로 확인되었습니다. 출처는 명시적으로 다음과 같이 경고합니다:

  • 이 사기의 어떤 링크에도 지갑을 연결하지 마세요
  • 어떤 거래나 승인도 서명하지 마세요
  • Google 공유 링크를 사용한 후 .xyz 도메인으로의 리디렉션은 일반적인 피싱 전술입니다

GitHub 기반 에어드롭 사기는 일반적으로 합법적으로 보이는 가짜 저장소나 토론을 생성한 다음 GitHub의 알림 시스템을 사용하여 잠재적 피해자에게 접근하는 방식으로 작동합니다. 사용자가 제공된 링크를 통해 지갑을 연결하면, 사기 사이트는 공격자가 자금을 탈취할 수 있는 권한을 요청할 수 있습니다.

📖 전체 출처 읽기: r/openclaw

Ad

👀 See Also

AI 에이전트가 SQL 인젝션을 악용해 McKinsey의 Lilli 챗봇을 침해하다
Security

AI 에이전트가 SQL 인젝션을 악용해 McKinsey의 Lilli 챗봇을 침해하다

CodeWall의 보안 연구원들이 자율 AI 에이전트를 사용해 McKinsey의 내부 Lilli 챗봇을 해킹했으며, 인증되지 않은 API 엔드포인트의 SQL 인젝션 취약점을 통해 2시간 만에 프로덕션 데이터베이스에 대한 전체 읽기-쓰기 접근 권한을 얻었습니다.

OpenClawRadar
잠재적인 Claude 보안 사건: 자동 발송된 비밀번호 경고 및 의심스러운 .NET 프로세스
Security

잠재적인 Claude 보안 사건: 자동 발송된 비밀번호 경고 및 의심스러운 .NET 프로세스

사용자가 클로드에 로그인한 후 자신의 계정에서 보낸 것으로 보이는 의심스러운 비밀번호 재설정 알림을 받았다고 보고하며, 이메일이 몇 분 후 사라지고 비정상적인 .NET 프로세스가 시스템 종료를 차단하는 상황이 발생했습니다.

OpenClawRadar
에이전트 허시: 오픈소스 도구로 AI 코딩 에이전트의 민감 데이터 유출을 방지합니다
Security

에이전트 허시: 오픈소스 도구로 AI 코딩 에이전트의 민감 데이터 유출을 방지합니다

Agent Hush는 기기에서 유출되기 전에 민감한 데이터를 포착하는 오픈소스 도구로, 한 개발자의 AI 코딩 에이전트가 보안 프로젝트를 구축하는 동안 공개 GitHub 저장소에 API 키, 서버 IP, 개인 정보를 유출한 사건 이후 만들어졌습니다.

OpenClawRadar
로컬 ChromaDB + LM Studio 스택을 위한 오픈소스 RAG 공격 및 방어 실험실
Security

로컬 ChromaDB + LM Studio 스택을 위한 오픈소스 RAG 공격 및 방어 실험실

오픈소스 연구실이 ChromaDB와 LM Studio를 사용한 기본 로컬 설정에서 RAG 지식 베이스 중독 효과를 측정하여, 방어되지 않은 시스템에서 95%의 성공률을 보였으며 실용적인 방어 방법을 평가했습니다.

OpenClawRadar