Principales Puntos
- Un reciente ataque de phishing ha surgido enfocándose en los desarrolladores de OpenClaw, generando preocupaciones sobre la posible pérdida de activos criptográficos.
- Los atacantes utilizaron GitHub, creando cuentas y repositorios falsos para atraer a los desarrolladores con promesas de $5000 en tokens CLAW.
- Los usuarios son redirigidos a un sitio web falso que imita el sitio oficial de OpenClaw para robar criptomonedas.
- Las tácticas clave incluyen el uso de dominios engañosos, redirección a través de servicios de terceros y soporte para billeteras populares como MetaMask y Trust Wallet.
- Hasta ahora, no se han reportado casos confirmados de pérdida financiera, pero el nivel de riesgo sigue siendo alto.
El Auge de las Amenazas de Phishing en Criptomonedas
El reciente ataque de phishing a los desarrolladores de OpenClaw destaca una tendencia alarmante en el espacio de las criptomonedas. A medida que las monedas digitales ganan popularidad, también lo hacen los esfuerzos de actores maliciosos que buscan explotar vulnerabilidades. En este último incidente, los atacantes se hicieron pasar por el proyecto OpenClaw en GitHub, empleando técnicas sofisticadas para engañar a los desarrolladores y que cedan el acceso a sus billeteras criptográficas.
Anatomía del Ataque de Phishing
Los atacantes crearon cuentas falsas en GitHub e iniciaron discusiones dentro de repositorios controlados. Etiquetaron en masa a los desarrolladores con mensajes seductores prometiendo $5000 en tokens CLAW por sus contribuciones. Este enfoque tenía como objetivo construir credibilidad y atraer a objetivos desprevenidos a hacer clic en enlaces maliciosos.
Una vez que los usuarios hicieron clic en estos enlaces, fueron redirigidos a un sitio fraudulento que imitaba de cerca openclaw.ai. El sitio contenía un botón de conexión de billetera que, al ser usado, ponía en riesgo de robo los activos de los usuarios.
Tácticas y Técnicas
- Dominios Engañosos: Los atacantes usaron dominios como token-claw[.]xyz que se asemejan estrechamente a sitios legítimos.
- Estrategias de Redirección: Emplearon servicios de terceros como linkshare para una redirección fluida.
- Recolección de Datos de Usuario: Se recolectó información como direcciones de billetera y montos de transacciones.
- Comunicación con Servidor de C2: Código malicioso oculto dentro de eleven.js podría iniciar transacciones no autorizadas y enviar datos a un servidor de C2 en watery-compost[.]today.
Recomendaciones para la Protección del Usuario
Para mitigar riesgos, los expertos recomiendan adherirse a prácticas básicas de ciberseguridad:
- Evitar conectar billeteras criptográficas a sitios web desconocidos o nuevos.
- Ver con escepticismo los regalos de tokens de cuentas desconocidas de GitHub.
- Bloquear proactivamente dominios sospechosos como token-claw[.]xyz.
- Revisar y revocar regularmente permisos de billeteras dudosos.
Además, se aconseja a los usuarios que tengan cuidado si han interactuado recientemente con algún repositorio de OpenClaw, ya que los atacantes podrían estar dirigiéndose específicamente a ellos usando la función de “estrella” de GitHub.
El Contexto: Desafíos de Seguridad de OpenClaw
Esta campaña de phishing no es un incidente aislado sino parte de una serie más amplia de desafíos de seguridad enfrentados por OpenClaw:
- Enero 2026: Investigadores descubrieron servidores de Clawdbot expuestos sin salvaguardas de autenticación, lo que representa riesgos de filtraciones de chat y exposición de claves API.
- Cuentas Comprometidas: Hackers manipularon el control de cuentas para lanzar un token fraudulento llamado CLAWD que brevemente alcanzó un capital de mercado de $16 millones antes de colapsar en un día.
A pesar de los esfuerzos previos del fundador del proyecto, Peter Steinberger, que enfatizó la seguridad como una prioridad durante la fase de rebranding a principios de este año, las vulnerabilidades persisten, dejando claro que la vigilancia sigue siendo crucial tanto para los desarrolladores involucrados en proyectos como OpenClaw como para cualquier persona que posea criptomonedas, ya que este tipo de amenazas desestabilizan el mercado al socavar la confianza a través de esquemas diseñados principalmente en torno a la decepción en lugar de la innovación en sí misma.
