Ataque de Phishing Aumenta Riesgos en Activos Cripto

5 Min Read Tags:

Principales Puntos

  • Un reciente ataque de phishing ha surgido enfocándose en los desarrolladores de OpenClaw, generando preocupaciones sobre la posible pérdida de activos criptográficos.
  • Los atacantes utilizaron GitHub, creando cuentas y repositorios falsos para atraer a los desarrolladores con promesas de $5000 en tokens CLAW.
  • Los usuarios son redirigidos a un sitio web falso que imita el sitio oficial de OpenClaw para robar criptomonedas.
  • Las tácticas clave incluyen el uso de dominios engañosos, redirección a través de servicios de terceros y soporte para billeteras populares como MetaMask y Trust Wallet.
  • Hasta ahora, no se han reportado casos confirmados de pérdida financiera, pero el nivel de riesgo sigue siendo alto.

El Auge de las Amenazas de Phishing en Criptomonedas

El reciente ataque de phishing a los desarrolladores de OpenClaw destaca una tendencia alarmante en el espacio de las criptomonedas. A medida que las monedas digitales ganan popularidad, también lo hacen los esfuerzos de actores maliciosos que buscan explotar vulnerabilidades. En este último incidente, los atacantes se hicieron pasar por el proyecto OpenClaw en GitHub, empleando técnicas sofisticadas para engañar a los desarrolladores y que cedan el acceso a sus billeteras criptográficas.

Anatomía del Ataque de Phishing

Los atacantes crearon cuentas falsas en GitHub e iniciaron discusiones dentro de repositorios controlados. Etiquetaron en masa a los desarrolladores con mensajes seductores prometiendo $5000 en tokens CLAW por sus contribuciones. Este enfoque tenía como objetivo construir credibilidad y atraer a objetivos desprevenidos a hacer clic en enlaces maliciosos.

Una vez que los usuarios hicieron clic en estos enlaces, fueron redirigidos a un sitio fraudulento que imitaba de cerca openclaw.ai. El sitio contenía un botón de conexión de billetera que, al ser usado, ponía en riesgo de robo los activos de los usuarios.

Tácticas y Técnicas

  • Dominios Engañosos: Los atacantes usaron dominios como token-claw[.]xyz que se asemejan estrechamente a sitios legítimos.
  • Estrategias de Redirección: Emplearon servicios de terceros como linkshare para una redirección fluida.
  • Recolección de Datos de Usuario: Se recolectó información como direcciones de billetera y montos de transacciones.
  • Comunicación con Servidor de C2: Código malicioso oculto dentro de eleven.js podría iniciar transacciones no autorizadas y enviar datos a un servidor de C2 en watery-compost[.]today.

Recomendaciones para la Protección del Usuario

Para mitigar riesgos, los expertos recomiendan adherirse a prácticas básicas de ciberseguridad:

  • Evitar conectar billeteras criptográficas a sitios web desconocidos o nuevos.
  • Ver con escepticismo los regalos de tokens de cuentas desconocidas de GitHub.
  • Bloquear proactivamente dominios sospechosos como token-claw[.]xyz.
  • Revisar y revocar regularmente permisos de billeteras dudosos.

Además, se aconseja a los usuarios que tengan cuidado si han interactuado recientemente con algún repositorio de OpenClaw, ya que los atacantes podrían estar dirigiéndose específicamente a ellos usando la función de “estrella” de GitHub.

El Contexto: Desafíos de Seguridad de OpenClaw

Esta campaña de phishing no es un incidente aislado sino parte de una serie más amplia de desafíos de seguridad enfrentados por OpenClaw:

  • Enero 2026: Investigadores descubrieron servidores de Clawdbot expuestos sin salvaguardas de autenticación, lo que representa riesgos de filtraciones de chat y exposición de claves API.
  • Cuentas Comprometidas: Hackers manipularon el control de cuentas para lanzar un token fraudulento llamado CLAWD que brevemente alcanzó un capital de mercado de $16 millones antes de colapsar en un día.

A pesar de los esfuerzos previos del fundador del proyecto, Peter Steinberger, que enfatizó la seguridad como una prioridad durante la fase de rebranding a principios de este año, las vulnerabilidades persisten, dejando claro que la vigilancia sigue siendo crucial tanto para los desarrolladores involucrados en proyectos como OpenClaw como para cualquier persona que posea criptomonedas, ya que este tipo de amenazas desestabilizan el mercado al socavar la confianza a través de esquemas diseñados principalmente en torno a la decepción en lugar de la innovación en sí misma.

Anthropic modela tres escenarios económicos de EE.UU. hasta 2030

Anthropic plantea tres escenarios para la economía estadounidense hasta 2030, incluido uno extremo con crecimiento anual del PIB de hasta el 15%, desempleo históricamente alto y menores ingresos para trabajadores…

8 Min Read
CEO de Robinhood dice: empresas no pueden controlar tokenización de sus acciones

Vlad Tenev defendió los Stock Tokens de Robinhood, mientras AMC exigió cesar la negociación de tokens vinculados a sus acciones y amenazó con acciones legales y regulatorias.

5 Min Read
Alemania cambiará las normas fiscales sobre criptoactivos en 2027, informan medios

Alemania prepara un proyecto para gravar desde 2027 las ganancias de criptoactivos adquiridos después de 2026, mientras las plataformas comenzarían a retener impuestos en 2028.

5 Min Read
Vitalik Buterin: STARK recursivas podrían abaratar transacciones privadas poscuánticas de Ethereum

Vitalik Buterin explicó la EIP-8288, una propuesta que usaría pruebas STARK recursivas en el mempool para reducir potencialmente costes criptográficos sin modificar la Máquina Virtual de Ethereum.

7 Min Read
Bybit lanza asistente de IA para trading y gestión de cuentas

Bybit anunció Bybit AI, un asistente de voz integrado en su aplicación para trading, gestión de cuentas y atención al cliente mediante lenguaje natural y una subcuenta de IA aislada.

4 Min Read