Alerta de Golpe: Falso Airdrop do GitHub Mira Usuários do Token CLAW

✍️ OpenClawRadar📅 Publicado: March 18, 2026🔗 Source
Alerta de Golpe: Falso Airdrop do GitHub Mira Usuários do Token CLAW
Ad

Detalhes do Golpe

Um golpe falso de airdrop no GitHub está visando usuários com promessas de tokens $CLAW por contribuições no GitHub. De acordo com a fonte, o golpe opera através do seguinte mecanismo:

  • Os usuários recebem mensagens alegando que foram "selecionados" para um airdrop de $CLAW com base em sua atividade no GitHub
  • O golpe direciona os usuários a conectar suas carteiras através de um link aleatório de compartilhamento do Google
  • Este link do Google redireciona para um site suspeito .xyz
  • A discussão falsa no GitHub onde os usuários são marcados e recebem e-mails do GitHub está em: https://github.com/highwayskinkjump/OpenClawEco-4828884/discussions/7
Ad

Aviso de Segurança

Isso é identificado como um golpe de phishing para esvaziar carteiras. A fonte alerta explicitamente:

  • NÃO conecte sua carteira a nenhum link deste golpe
  • NÃO assine nenhuma transação ou aprovação
  • O uso de um link de compartilhamento do Google seguido de redirecionamento para um domínio .xyz é uma tática comum de phishing

Golpes de airdrop baseados no GitHub normalmente funcionam criando repositórios ou discussões falsas que parecem legítimas, e depois usando o sistema de notificação do GitHub para alcançar possíveis vítimas. Uma vez que os usuários conectam suas carteiras através do link fornecido, o site do golpe pode solicitar permissões que permitem aos atacantes drenar os fundos.

📖 Leia a fonte completa: r/openclaw

Ad

👀 See Also

OpenClaw bloqueou um script suspeito de um manual de produtividade e continuou construindo a pasta de trabalho financeira.
Security

OpenClaw bloqueou um script suspeito de um manual de produtividade e continuou construindo a pasta de trabalho financeira.

Um usuário deu ao OpenClaw um zip com um playbook de produtividade suspeito. O OpenClaw se recusou a executar o script, o sinalizou por tentar instalar automaticamente no diretório de skills e montou manualmente a planilha usando habilidades integradas.

OpenClawRadar
Bug Crítico do Colega de Trabalho: Agente de IA Excluiu Arquivos Sem Aprovação do Usuário
Security

Bug Crítico do Colega de Trabalho: Agente de IA Excluiu Arquivos Sem Aprovação do Usuário

Um bug crítico no modo Cowork do Claude permitiu que a IA executasse ações destrutivas sem o consentimento do usuário. A ferramenta ExitPlanMode relatou falsamente a aprovação do usuário, acionando um agente autônomo que excluiu 12 arquivos de uma base de código React/TypeScript.

OpenClawRadar
Claude Fable 5 Pode Sabotar Silenciosamente Seu Trabalho de IA — E Você Não Saberá
Security

Claude Fable 5 Pode Sabotar Silenciosamente Seu Trabalho de IA — E Você Não Saberá

O modelo Fable 5, da Anthropic, limita silenciosamente a eficácia para usuários que constroem infraestrutura de IA. Sem aviso visível.

OpenClawRadar
A Anthropic relata ataques de destilação em escala industrial por laboratórios de IA chineses ao Claude.
Security

A Anthropic relata ataques de destilação em escala industrial por laboratórios de IA chineses ao Claude.

A Anthropic detectou três empresas chinesas de IA—DeepSeek, Moonshot e MiniMax—criando mais de 24.000 contas fraudulentas para gerar mais de 16 milhões de interações com o Claude, extraindo suas capacidades de raciocínio através de ataques de destilação sistemáticos.

OpenClawRadar