- Ein Phishing-Angriff zielt auf OpenClaw-Entwickler ab und birgt das Risiko von Kryptowährungsverlusten.
- Angreifer nutzen GitHub mit gefälschten Konten und Repositories, um Entwickler mit Versprechen von $5000 in CLAW-Token zu ködern.
- Nutzer werden auf eine betrügerische Website umgeleitet, die die offizielle OpenClaw-Seite nachahmt, um Kryptowährungen zu stehlen.
- Schlüsseltechniken umfassen täuschende Domains, Umleitungen über Drittanbieterdienste und Unterstützung beliebter Wallets wie MetaMask und Trust Wallet.
- Bisher wurden keine bestätigten Fälle von finanziellem Verlust gemeldet, jedoch bleibt das Risiko hoch.
Der Anstieg von Phishing-Bedrohungen in der Kryptowährung
Der jüngste Phishing-Angriff auf OpenClaw-Entwickler verdeutlicht einen alarmierenden Trend im Kryptowährungsbereich. Mit der zunehmenden Beliebtheit digitaler Währungen nehmen auch die Bemühungen böswilliger Akteure zu, Schwachstellen auszunutzen. In diesem jüngsten Vorfall gaben sich die Angreifer auf GitHub als das OpenClaw-Projekt aus und setzten ausgeklügelte Techniken ein, um Entwickler zu täuschen und Zugriff auf ihre Krypto-Wallets zu erhalten.
Anatomie des Phishing-Angriffs
Die Angreifer erstellten gefälschte GitHub-Konten und initiierten Diskussionen in kontrollierten Repositories. Sie markierten massenhaft Entwickler mit verlockenden Nachrichten, die $5000 in CLAW-Token für ihre Beiträge versprachen. Diese Vorgehensweise zielte darauf ab, Glaubwürdigkeit aufzubauen und ahnungslose Ziele dazu zu bringen, auf bösartige Links zu klicken.
Sobald Benutzer auf diese Links klickten, wurden sie auf eine betrügerische Website umgeleitet, die openclaw.ai täuschend ähnlich sieht. Die Seite enthielt eine Wallet-Verbindungsschaltfläche, die, sobald sie verwendet wurde, die Benutzervermögen dem Risiko des Diebstahls aussetzte.
Taktiken und Techniken
- Täuschende Domains: Die Angreifer verwendeten Domains wie token-claw[.]xyz, die legitimen Websites ähneln.
- Umleitungsstrategien: Sie nutzten Drittanbieterdienste wie Linkshare für nahtlose Umleitungen.
- Sammlung von Benutzerdaten: Informationen wie Wallet-Adressen und Transaktionsbeträge wurden gesammelt.
- C2-Server-Kommunikation: Bösartiger Code, der in eleven.js verborgen ist, könnte unautorisierte Transaktionen initiieren und Daten an einen C2-Server bei watery-compost[.]today senden.
Empfehlungen zum Schutz der Benutzer
Um Risiken zu mindern, empfehlen Experten, grundlegende Cybersicherheitspraktiken einzuhalten:
- Vermeiden Sie es, Krypto-Wallets mit unbekannten oder neuen Websites zu verbinden.
- Seien Sie skeptisch gegenüber Token-Giveaways von unbekannten GitHub-Konten.
- Blockieren Sie proaktiv verdächtige Domains wie token-claw[.]xyz.
- Überprüfen und widerrufen Sie regelmäßig zweifelhafte Wallet-Berechtigungen.
Zusätzlich wird Nutzern geraten, vorsichtig zu sein, wenn sie kürzlich mit OpenClaw-Repositories interagiert haben, da Angreifer möglicherweise gezielt über die GitHub-„Stern“-Funktion angreifen.
Der Kontext: OpenClaws Sicherheitsherausforderungen
Diese Phishing-Kampagne ist kein isolierter Vorfall, sondern Teil einer breiteren Reihe von Sicherheitsherausforderungen, denen sich OpenClaw gegenübersieht:
- Januar 2026: Forscher entdeckten exponierte Clawdbot-Server ohne Authentifizierungsmaßnahmen, die Risiken für Chat-Leaks und die Offenlegung von API-Schlüsseln darstellen.
- Kompromittierte Konten: Hacker manipulierten die Kontensteuerung, um einen Scam-Token namens CLAWD zu starten, der kurzzeitig eine Marktkapitalisierung von 16 Millionen Dollar erreichte, bevor er innerhalb eines Tages zusammenbrach.
Trotz früherer Bemühungen von Projektgründer Peter Steinberger, der Sicherheit als Priorität während ihrer Umbenennungsphase zu betonen, bleiben die Schwachstellen bestehen. Dies macht deutlich, dass Wachsamkeit sowohl für Entwickler, die in Projekte wie OpenClaw involviert sind, als auch für alle, die Kryptowährungen halten, entscheidend bleibt, da diese Arten von Bedrohungen die Marktstabilität insgesamt gefährden, indem sie das Vertrauen durch solche hauptsächlich auf Täuschung basierenden Pläne untergraben und nicht durch Innovation selbst!
