Penipuan Draining Wallet Menargetkan Komunitas Openclaw Dengan Airdrop Palsu

Kampanye phishing yang menargetkan pengembang Openclaw menyebar melalui Github, berusaha menipu pengguna agar menghubungkan dompet kripto dan membuka dana untuk pencurian.

Pengembang Kripto Dihimbau Waspada Serangan Phishing Berbasis Github

Perusahaan keamanan siber OX Security melaporkan minggu ini bahwa mereka mengidentifikasi kampanye tersebut, yang menyamar sebagai ekosistem Openclaw dan menggunakan akun Github palsu untuk menjangkau pengembang secara langsung.

Penyerang memposting thread masalah di repositori dan menandai pengguna, mengklaim mereka terpilih untuk menerima token CLAW senilai $5.000. Pesan tersebut mengarahkan penerima ke situs web palsu yang dirancang untuk meniru openclaw.ai secara dekat. Perbedaannya adalah prompt koneksi dompet yang memulai aktivitas berbahaya setelah disetujui.

Menurut peneliti OX Security Moshe Siman Tov Bustan dan Nir Zadok, menghubungkan dompet ke situs tersebut dapat menyebabkan dana terkuras. Kampanye ini mengandalkan taktik rekayasa sosial yang membuat tawaran tampak disesuaikan. Peneliti percaya penyerang mungkin menargetkan pengguna yang sebelumnya berinteraksi dengan repositori terkait Openclaw, meningkatkan kemungkinan keterlibatan.

Analisis teknis menunjukkan infrastruktur phishing mencakup rantai pengalihan yang mengarah ke domain token-claw[.]xyz, serta server command-and-control yang dihosting di watery-compost[.]today. Kode berbahaya yang disematkan dalam file JavaScript mengumpulkan data dompet, termasuk alamat dan detail transaksi, dan mengirimkannya ke penyerang.

OX Security juga mengidentifikasi sebuah alamat dompet yang terkait dengan aktor ancaman yang mungkin digunakan untuk menerima dana curian. Kode tersebut mencakup fungsi yang dirancang untuk melacak perilaku pengguna dan menghapus jejak dari penyimpanan lokal, menyulitkan deteksi dan analisis forensik.

Meskipun belum ada korban yang dilaporkan secara pasti, peneliti memperingatkan bahwa kampanye ini aktif dan berkembang. Pengguna disarankan untuk menghindari menghubungkan dompet kripto ke situs yang tidak dikenal dan menganggap tawaran token yang tidak diminta di Github sebagai mencurigakan.

Selain itu, perusahaan keamanan siber Certik menerbitkan laporan pada hari yang sama yang secara khusus membahas eksploitasi seputar “skill scanning.” Perusahaan mengevaluasi sebuah bukti konsep skill yang mengandung celah, dan komponen yang dieksploitasi mampu melewati sandbox sistem Openclaw.

Perkembangan keamanan ini muncul saat Openclaw mendapatkan perhatian besar di kalangan masyarakat dan pengembang kripto, yang aktif membangun di platform tersebut.

FAQ 🔎

  • Apa itu serangan phishing Openclaw?

Penipuan yang menargetkan pengembang dengan tawaran token palsu yang menipu pengguna agar menghubungkan dompet kripto.

  • Bagaimana cara kerja serangan ini?

Pengguna diarahkan ke situs web kloning di mana menghubungkan dompet memungkinkan mekanisme pencurian.

  • Siapa yang menjadi target?

Terutama pengembang yang berinteraksi dengan repositori Github terkait Openclaw.

  • Bagaimana pengguna dapat tetap aman?

Hindari menghubungkan dompet ke situs yang tidak dikenal dan abaikan tawaran token yang tidak diminta.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Airdrop eCash Paul Sztorc Memicu Peringatan dari Pengembang

Para pengembang dan tokoh industri telah menyampaikan kekhawatiran mengenai usulan eCash Paul Sztorc, dengan menyebut risiko bagi pengguna, distribusi yang tidak merata, serta ketegangan filosofis, menurut komentar di industri. Usulan tersebut digambarkan sebagai “berbahaya” karena masalah-masalah ini. Catatan: Materi sumber yang disediakan con

CryptoFrontier17menit yang lalu

$292M Peretasan Kripto Mengungkap Celah Keamanan DeFi

Peretasan kripto senilai $292 juta telah muncul sebagai krisis DeFi terbesar tahun ini, mendorong para pelaku industri untuk meninjau ulang manajemen risiko, protokol keamanan, dan struktur pasar, menurut pernyataan yang disampaikan kepada CoinDesk. Insiden ini mendorong pemikiran ulang yang lebih luas di seluruh sektor karena tradisional

CryptoFrontier1jam yang lalu

Operator Meta-1 Coin Robert Dunlap Dijatuhi Hukuman 23 Tahun untuk $20M Fraud pada 3 Mei

Menurut Forbes, pada 3 Mei, Robert Dunlap, operator skema Meta-1 Coin, dijatuhi hukuman 23 tahun penjara karena melakukan penipuan terhadap sekitar 1.000 investor antara 2018 dan 2023, dengan total kerugian melebihi $20 juta. Departemen Kehakiman AS mengungkapkan bahwa Dunlap secara keliru mengklaim Meta

GateNews2jam yang lalu

Zcash Foundation Rilis Zebra 4.4.0 untuk Perbaiki Berbagai Kerentanan Keamanan Tingkat Konsensus

Menurut Zcash Foundation, Zebra 4.4.0 baru-baru ini dirilis untuk memperbaiki beberapa kerentanan keamanan tingkat konsensus. Pembaruan ini menangani celah penolakan layanan yang dapat menghentikan penemuan blok, kesalahan penghitungan operasi tanda tangan blok (sigops) yang menyebabkan perselisihan konsensus,

GateNews7jam yang lalu

Guardrails Canton Network Bisa Menghalangi Peretas Korea Utara, Kata CEO Aset Digital

Menurut CEO Digital Asset Yuval Rooz, desain guardrail jaringan Canton dapat mencegah kelompok peretasan yang terkait Korea Utara beroperasi di dalam ekosistemnya, karena DeFi menghadapi ancaman yang terus meningkat dari aktor yang disponsori negara. Rooz mengatakan kepada Decrypt bahwa institusi keuangan telah menanyakan tentang pertahanan agai

GateNews8jam yang lalu

Proposal eCash Memicu Peringatan dari Pengembang karena Risiko dan Distribusi

Para pengembang dan tokoh industri telah mengangkat kekhawatiran soal proposal eCash yang dikaitkan dengan Paul Sztorc, dengan menyebut risiko pengguna, distribusi yang tidak merata, dan ketegangan filosofis sebagai isu utama. Proposal tersebut digambarkan sebagai memperkenalkan elemen-elemen berbahaya yang memerlukan kehati-hatian di dalam kripto co

CryptoFrontier9jam yang lalu
Komentar
0/400
Tidak ada komentar