Alerta de Golpe: Falso Airdrop do GitHub Mira Usuários do Token CLAW

Detalhes do Golpe
Um golpe falso de airdrop no GitHub está visando usuários com promessas de tokens $CLAW por contribuições no GitHub. De acordo com a fonte, o golpe opera através do seguinte mecanismo:
- Os usuários recebem mensagens alegando que foram "selecionados" para um airdrop de $CLAW com base em sua atividade no GitHub
- O golpe direciona os usuários a conectar suas carteiras através de um link aleatório de compartilhamento do Google
- Este link do Google redireciona para um site suspeito .xyz
- A discussão falsa no GitHub onde os usuários são marcados e recebem e-mails do GitHub está em:
https://github.com/highwayskinkjump/OpenClawEco-4828884/discussions/7
Aviso de Segurança
Isso é identificado como um golpe de phishing para esvaziar carteiras. A fonte alerta explicitamente:
- NÃO conecte sua carteira a nenhum link deste golpe
- NÃO assine nenhuma transação ou aprovação
- O uso de um link de compartilhamento do Google seguido de redirecionamento para um domínio .xyz é uma tática comum de phishing
Golpes de airdrop baseados no GitHub normalmente funcionam criando repositórios ou discussões falsas que parecem legítimas, e depois usando o sistema de notificação do GitHub para alcançar possíveis vítimas. Uma vez que os usuários conectam suas carteiras através do link fornecido, o site do golpe pode solicitar permissões que permitem aos atacantes drenar os fundos.
📖 Leia a fonte completa: r/openclaw
👀 See Also

Claude Code Encontra Vulnerabilidade de 23 Anos no Kernel Linux
O pesquisador da Anthropic, Nicholas Carlini, usou o Claude Code para descobrir múltiplos estouros de buffer de heap remotamente exploráveis no kernel do Linux, incluindo um que estava oculto por 23 anos. A IA encontrou as falhas com supervisão mínima ao escanear toda a árvore de código-fonte do kernel.

OpenClaw Skill Analyzer: Analisador de Segurança Estática para Habilidades de Agentes de IA
Um desenvolvedor criou um analisador estático que verifica habilidades do OpenClaw em busca de riscos de segurança antes da instalação, com mais de 40 regras de detecção em 12 categorias, incluindo injeção de prompt e exfiltração de dados.

Verificador de SBOM Offline para OpenClaw Detecta Habilidades Envenenadas em Menos de 0,2 Segundos
Um desenvolvedor criou uma ferramenta de verificação de SBOM offline em Rust que detectou uma habilidade envenenada do OpenClaw exfiltrando chaves SSH, com a verificação sendo concluída em menos de 0,2 segundos sem acesso à internet.
Tentativa de Injeção de Prompt no OpenClaw 2026.9.2: Como Aconteceu e o Que Aprender
Um atacante enviou um payload de injeção de prompt para um canal WhatsApp do OpenClaw, mas a própria sonda de autodetecção do agente o expôs. Nenhum dano foi causado—exceto por alguns greps somente leitura. O que podemos aprender sobre limites estruturais de confiança?