假OpenClaw空投页正把GitHub开发者的钱包私钥当“免费流量”收割
安全研究员Adi Birzu所在团队披露,一批伪装成OpenClaw官方空投和奖励活动的GitHub与钓鱼站点正集中针对开发者群体,攻击者利用GitHub的star与mention功能批量标记参与OpenClaw生态的开发者,把他们引流到伪造的OpenClaw页面,诱导连接浏览器或硬件钱包,一旦授权签名或批准恶意合约,钱包中的加密资产和API密钥就会被脚本自动转移走。
这波攻击并不是孤立事件,而是叠加在OpenClaw生态近期一系列安全事件之上:从恶意“技能”内嵌安装StealC、Atomic Stealer等信息窃取程序,到假OpenClaw安装包在GitHub上通过Bing与AI搜索结果传播Vidar和GhostSocks,再到专门针对OpenClaw配置文件的窃取脚本,攻击者显然已经把“本地运行、接入交易所API和钱包”的AI代理当作高价值入口,把开发者机器当成绕过多重验证和风控的跳板。
研究报告与社区提醒强调,技术上这类攻击利用的是“信任链”而非零日漏洞:开发者习惯相信GitHub仓库与热门项目名称,习惯在浏览器里直接连接钱包,习惯给自动化工具开放广泛权限;在这种环境下,一个看似正常的OpenClaw相关仓库、一个“你被选中领取$CLAW奖励”的通知,就足以触发整条资金链被接管,因此真正的防御重点不是单一杀毒软件,而是企业与个人重新划定“开发环境与钱包环境隔离”“GitHub与本地AI代理权限最小化”的边界,将硬件钱包、地址白名单和授权定期审计,当作使用OpenClaw这类本地AI代理的前置条件,而不是事后补救措施。
来源:公开信息
AI
Source
·ABAB News·
2 min read
·180d ago