Phishing-Angriff auf OpenClaw erhöht Krypto-Risiken

4 Min Read Tags:

  • Ein Phishing-Angriff zielt auf OpenClaw-Entwickler ab und birgt das Risiko von Kryptowährungsverlusten.
  • Angreifer nutzen GitHub mit gefälschten Konten und Repositories, um Entwickler mit Versprechen von $5000 in CLAW-Token zu ködern.
  • Nutzer werden auf eine betrügerische Website umgeleitet, die die offizielle OpenClaw-Seite nachahmt, um Kryptowährungen zu stehlen.
  • Schlüsseltechniken umfassen täuschende Domains, Umleitungen über Drittanbieterdienste und Unterstützung beliebter Wallets wie MetaMask und Trust Wallet.
  • Bisher wurden keine bestätigten Fälle von finanziellem Verlust gemeldet, jedoch bleibt das Risiko hoch.

Der Anstieg von Phishing-Bedrohungen in der Kryptowährung

Der jüngste Phishing-Angriff auf OpenClaw-Entwickler verdeutlicht einen alarmierenden Trend im Kryptowährungsbereich. Mit der zunehmenden Beliebtheit digitaler Währungen nehmen auch die Bemühungen böswilliger Akteure zu, Schwachstellen auszunutzen. In diesem jüngsten Vorfall gaben sich die Angreifer auf GitHub als das OpenClaw-Projekt aus und setzten ausgeklügelte Techniken ein, um Entwickler zu täuschen und Zugriff auf ihre Krypto-Wallets zu erhalten.

Anatomie des Phishing-Angriffs

Die Angreifer erstellten gefälschte GitHub-Konten und initiierten Diskussionen in kontrollierten Repositories. Sie markierten massenhaft Entwickler mit verlockenden Nachrichten, die $5000 in CLAW-Token für ihre Beiträge versprachen. Diese Vorgehensweise zielte darauf ab, Glaubwürdigkeit aufzubauen und ahnungslose Ziele dazu zu bringen, auf bösartige Links zu klicken.

Sobald Benutzer auf diese Links klickten, wurden sie auf eine betrügerische Website umgeleitet, die openclaw.ai täuschend ähnlich sieht. Die Seite enthielt eine Wallet-Verbindungsschaltfläche, die, sobald sie verwendet wurde, die Benutzervermögen dem Risiko des Diebstahls aussetzte.

Taktiken und Techniken

  • Täuschende Domains: Die Angreifer verwendeten Domains wie token-claw[.]xyz, die legitimen Websites ähneln.
  • Umleitungsstrategien: Sie nutzten Drittanbieterdienste wie Linkshare für nahtlose Umleitungen.
  • Sammlung von Benutzerdaten: Informationen wie Wallet-Adressen und Transaktionsbeträge wurden gesammelt.
  • C2-Server-Kommunikation: Bösartiger Code, der in eleven.js verborgen ist, könnte unautorisierte Transaktionen initiieren und Daten an einen C2-Server bei watery-compost[.]today senden.

Empfehlungen zum Schutz der Benutzer

Um Risiken zu mindern, empfehlen Experten, grundlegende Cybersicherheitspraktiken einzuhalten:

  • Vermeiden Sie es, Krypto-Wallets mit unbekannten oder neuen Websites zu verbinden.
  • Seien Sie skeptisch gegenüber Token-Giveaways von unbekannten GitHub-Konten.
  • Blockieren Sie proaktiv verdächtige Domains wie token-claw[.]xyz.
  • Überprüfen und widerrufen Sie regelmäßig zweifelhafte Wallet-Berechtigungen.

Zusätzlich wird Nutzern geraten, vorsichtig zu sein, wenn sie kürzlich mit OpenClaw-Repositories interagiert haben, da Angreifer möglicherweise gezielt über die GitHub-„Stern“-Funktion angreifen.

Der Kontext: OpenClaws Sicherheitsherausforderungen

Diese Phishing-Kampagne ist kein isolierter Vorfall, sondern Teil einer breiteren Reihe von Sicherheitsherausforderungen, denen sich OpenClaw gegenübersieht:

  • Januar 2026: Forscher entdeckten exponierte Clawdbot-Server ohne Authentifizierungsmaßnahmen, die Risiken für Chat-Leaks und die Offenlegung von API-Schlüsseln darstellen.
  • Kompromittierte Konten: Hacker manipulierten die Kontensteuerung, um einen Scam-Token namens CLAWD zu starten, der kurzzeitig eine Marktkapitalisierung von 16 Millionen Dollar erreichte, bevor er innerhalb eines Tages zusammenbrach.

Trotz früherer Bemühungen von Projektgründer Peter Steinberger, der Sicherheit als Priorität während ihrer Umbenennungsphase zu betonen, bleiben die Schwachstellen bestehen. Dies macht deutlich, dass Wachsamkeit sowohl für Entwickler, die in Projekte wie OpenClaw involviert sind, als auch für alle, die Kryptowährungen halten, entscheidend bleibt, da diese Arten von Bedrohungen die Marktstabilität insgesamt gefährden, indem sie das Vertrauen durch solche hauptsächlich auf Täuschung basierenden Pläne untergraben und nicht durch Innovation selbst!

OpenAI von Mann verklagt: ChatGPT habe ihn überzeugt, Jesus zu sein

Der 34-jährige Kalifornier Michael Lines verklagte OpenAI und CEO Sam Altman mit dem Vorwurf, ChatGPT habe 2025 seine manische Episode und religiösen Wahnvorstellungen verstärkt.

5 Min Read
Canary Capital legt ersten US-Spot-TRX-ETF mit Staking auf

Canary Capital legte am 9. September 2026 den an der Cboe BZX unter TRXS gehandelten Canary Staked TRX ETF auf, der direktes TRX-Engagement mit im Fonds berücksichtigten Staking-Erträgen verbindet.

5 Min Read
Anthropic modelliert drei US-Wirtschaftsszenarien bis 2030

Anthropic veröffentlichte ein Modell, das für die US-Wirtschaft bis 2030 je nach KI-Szenario stärkeres BIP-Wachstum, aber im Extremfall historisch hohe Arbeitslosigkeit und sinkende Einkommen wissensbasierter Beschäftigter prognostiziert.

6 Min Read
Robinhood-Chef sagt, Unternehmen können Tokenisierung ihrer Aktien nicht kontrollieren

Robinhood-CEO Vlad Tenev verteidigte im September 2026 Stock Tokens gegen Kritik von AMC-CEO Adam Aron, der die Einstellung AMC-gekoppelter Token und mögliche rechtliche sowie regulatorische Schritte forderte.

4 Min Read
Deutschland wird 2027 Steuervorschriften für Kryptowerte ändern, berichten Medien

Die Bundesregierung hat einen Gesetzentwurf vorbereitet, nach dem Gewinne aus ab 2027 erworbenen erfassten Krypto-Assets unabhängig von der Haltedauer steuerpflichtig würden.

4 Min Read