Внимание, мошенничество: Фальшивый аирдроп GitHub нацелен на пользователей токена CLAW

✍️ OpenClawRadar📅 Опубликовано: 18 марта 2026 г.🔗 Source
Внимание, мошенничество: Фальшивый аирдроп GitHub нацелен на пользователей токена CLAW
Ad

Подробности мошенничества

Фальшивая афера с раздачей токенов через GitHub нацелена на пользователей, обещая им токены $CLAW за вклад в GitHub. Согласно источнику, мошенничество работает по следующему механизму:

  • Пользователи получают сообщения о том, что они «выбраны» для раздачи $CLAW на основе их активности на GitHub
  • Мошенники направляют пользователей подключить свои кошельки через случайную ссылку для общего доступа Google
  • Эта ссылка Google перенаправляет на подозрительный сайт .xyz
  • Фальшивое обсуждение на GitHub, где пользователей отмечают и они получают электронные письма от GitHub, находится по адресу: https://github.com/highwayskinkjump/OpenClawEco-4828884/discussions/7
Ad

Предупреждение о безопасности

Это идентифицировано как фишинговая афера, опустошающая кошельки. Источник прямо предупреждает:

  • НЕ подключайте свой кошелёк к любым ссылкам из этой аферы
  • НЕ подписывайте никакие транзакции или разрешения
  • Использование ссылки для общего доступа Google с последующим перенаправлением на домен .xyz — распространённая тактика фишинга

Мошенничества с раздачами токенов через GitHub обычно работают, создавая фальшивые репозитории или обсуждения, которые выглядят легитимно, а затем используют систему уведомлений GitHub для охвата потенциальных жертв. Как только пользователи подключают свои кошельки через предоставленную ссылку, мошеннический сайт может запросить разрешения, которые позволяют злоумышленникам опустошать средства.

📖 Прочитайте полный источник: r/openclaw

Ad

👀 Смотрите также

McpVanguard: Открытый прокси-сервер безопасности для ИИ-агентов на основе MCP
Безопасность

McpVanguard: Открытый прокси-сервер безопасности для ИИ-агентов на основе MCP

McpVanguard — это трёхуровневый прокси-сервер безопасности и межсетевой экран, который располагается между ИИ-агентами и инструментами MCP, обеспечивая защиту от инъекций в промпты, обхода путей и других атак с задержкой около 16 мс.

OpenClawRadar
OpenClaw Security: 13 практических шагов для защиты вашего ИИ-агента
Безопасность

OpenClaw Security: 13 практических шагов для защиты вашего ИИ-агента

В посте на Reddit изложены 13 мер безопасности для установок OpenClaw, включая запуск на отдельной машине, использование Tailscale для изоляции сети, изоляцию под-агентов в Docker и настройку белых списков для доступа пользователей.

OpenClawRadar
Инструмент поиска бесед Claude по-прежнему возвращает удалённые чаты
Безопасность

Инструмент поиска бесед Claude по-прежнему возвращает удалённые чаты

Пользователь Claude Pro обнаружил, что удаленные диалоги остаются доступными для поиска через инструмент поиска диалогов Claude, возвращая содержательную информацию, включая заголовки, количество сообщений и выдержки, несмотря на то, что ссылки на чаты не работают.

OpenClawRadar
Клод Коворк: Проблемы безопасности разрешения «Разрешить все действия в браузере» и предлагаемые решения
Безопасность

Клод Коворк: Проблемы безопасности разрешения «Разрешить все действия в браузере» и предлагаемые решения

Пользователь Reddit отмечает, что кнопка 'Разрешить всё' в Claude Cowork предоставляет постоянный, неограниченный доступ к браузеру во всех будущих сессиях без видимости, границ или срока действия, создавая риски безопасности. В посте предлагаются разрешения, ограниченные сессией или навыком, как более безопасные варианты по умолчанию.

OpenClawRadar