Ataque de Phishing Aumenta Riscos em Criptoativos OpenClaw

4 Min Read Tags:

  • Ataque de phishing recentemente detectado visa desenvolvedores da OpenClaw.
  • Os invasores criaram contas e repositórios falsos no GitHub para atrair desenvolvedores com promessas de tokens CLAW.
  • Os usuários são redirecionados para um site falso que imita o site oficial da OpenClaw para roubar criptomoedas.
  • Táticas incluem o uso de domínios enganosos e suporte a carteiras populares como MetaMask.
  • Ainda não há casos confirmados de perda financeira, mas o nível de risco continua alto.

A Ascensão das Ameaças de Phishing em Criptomoedas

O recente ataque de phishing aos desenvolvedores da OpenClaw destaca uma tendência alarmante no espaço das criptomoedas. À medida que as moedas digitais ganham popularidade, também aumentam os esforços de agentes maliciosos que buscam explorar vulnerabilidades. Neste último incidente, os atacantes se passaram pelo projeto OpenClaw no GitHub, empregando técnicas sofisticadas para enganar desenvolvedores e fazê-los entregar acesso às suas carteiras de criptomoedas.

Anatomia do Ataque de Phishing

Os atacantes criaram contas falsas no GitHub e iniciaram discussões dentro de repositórios controlados. Eles marcaram em massa desenvolvedores com mensagens atraentes prometendo $5000 em tokens CLAW por suas contribuições. Esta abordagem visava construir credibilidade e atrair alvos desavisados a clicar em links maliciosos.

  • Uma vez que os usuários clicavam nesses links, eram redirecionados para um site fraudulento que espelhava de perto o openclaw.ai. O site continha um botão de conexão de carteira que, uma vez usado, colocava os ativos dos usuários em risco de serem roubados.

Táticas e Técnicas

Vários recursos-chave definem este ataque:

  • Domínios Enganosos: Os atacantes usaram domínios como token-claw[.]xyz que se assemelham a sites legítimos.
  • Estratégias de Redirecionamento: Eles empregaram serviços de terceiros como linkshare para redirecionamento contínuo.
  • Coleta de Dados do Usuário: Informações como endereços de carteira e quantidades de transações foram coletadas.
  • Comunicação com o Servidor C2: Código malicioso oculto no eleven.js poderia iniciar transações não autorizadas e enviar dados para um servidor C2 em watery-compost[.]today.

Recomendações de Proteção ao Usuário

Para mitigar riscos, especialistas recomendam aderir a práticas básicas de cibersegurança:

  • Evitar conectar carteiras de criptomoedas a sites desconhecidos ou novos.
  • Verificar com ceticismo ofertas de tokens de contas desconhecidas no GitHub.
  • Bloquear proativamente domínios suspeitos como token-claw[.]xyz.
  • Verificar e revogar regularmente permissões de carteira duvidosas.

Além disso, recomenda-se que os usuários fiquem atentos caso tenham interagido recentemente com repositórios OpenClaw, pois os atacantes podem estar direcionando especificamente a eles usando o recurso “estrela” do GitHub.

O Contexto: Desafios de Segurança da OpenClaw

Esta campanha de phishing não é um incidente isolado, mas parte de uma série mais ampla de desafios de segurança enfrentados pela OpenClaw:

  • Janeiro de 2026: Pesquisadores descobriram servidores Clawdbot expostos sem proteções de autenticação—representando riscos de vazamento de chats e exposição de chaves API.
  • Contas Comprometidas: Hackers manipularam o controle de contas para lançar um token de golpe chamado CLAWD, que brevemente atingiu $16 milhões em valor de mercado antes de colapsar em um dia.

Apesar dos esforços anteriores do fundador do projeto, Peter Steinberger, enfatizando a segurança como prioridade durante a fase de rebranding no início deste ano—as vulnerabilidades persistem—tornando claro que a vigilância continua crucial tanto para desenvolvedores envolvidos com projetos como a OpenClaw—quanto para qualquer pessoa que possua criptomoedas, já que esses tipos de ameaças desestabilizam o mercado como um todo, minando a confiança através de esquemas projetados principalmente em torno da enganação em vez da inovação em si!

Canary Capital lança primeiro ETF spot de TRX dos EUA com staking

A Canary Capital lançou em 9 de setembro de 2026 o Canary Staked TRX ETF, negociado na Cboe BZX sob o ticker TRXS, com exposição direta ao TRX e recompensas…

5 Min Read
Anthropic modela três cenários econômicos dos EUA até 2030

A Anthropic projeta que, em um cenário extremo até 2030, a IA poderia elevar o crescimento anual do PIB dos EUA a 15% e levar o desemprego a níveis historicamente…

8 Min Read
CEO da Robinhood: empresas não podem controlar tokenização de ações

Vlad Tenev defendeu os Tokens de Ações da Robinhood, enquanto a AMC exigiu a suspensão dos tokens vinculados às suas ações e ameaçou medidas legais e regulatórias.

5 Min Read
Alemanha mudará regras tributárias sobre criptoativos em 2027, diz a imprensa

A Alemanha elaborou proposta para tributar lucros de criptoativos adquiridos após 31 de dezembro de 2026, independentemente do prazo de manutenção, com retenção pelas plataformas prevista para 1º de janeiro…

5 Min Read
Vitalik Buterin diz: STARKs recursivas podem baratear transações privadas pós-quânticas no Ethereum

Vitalik Buterin explicou que a EIP-8288 poderia agregar provas STARK e assinaturas no mempool do Ethereum, reduzindo custos sem alterar a Máquina Virtual do Ethereum.

7 Min Read