Члены сообщества OpenClaw столкнулись с атакой хакеров
В рамках платформы GitHub была обнаружена фишинговая кампания, затрагивающая участников сообщества OpenClaw. Злоумышленники распространяют фиктивные сообщения о начисленных криптовалютных вознаграждениях. Таким образом они пытаются перенаправить пользователей на поддельные сайты и получить доступ к кошелькам юзеров.
По данным OX Security, мошенники создали фальшивые аккаунты на GitHub и публиковали сообщения в репозиториях. Для повышения доверия злоумышленники отмечали в записях реальных разработчиков, создавая видимость активности. В сообщениях утверждалось, что пользователи получили токены CLAW на сумму $5000, хотя такой криптовалюты не существует и она никак не связана с OpenClaw.
После перехода по ссылке юзеры попадали на веб-страницу, которая копирует официальный сайт проекта. На ней пользователям предлагалось подключить свой криптокошелек. Это типичная схема фишинга, которая дает злоумышленникам возможность получить доступ к средствам инвестора.
Создатель OpenClaw Питер Стейнбергер предупредил пользователей о данном мошенничестве. Он подчеркнул, что проект не является коммерческим, не выпускает токены и не проводит аирдропы. По словам эксперта, любые предложения о криптовалютных выплатах от имени OpenClaw — это обман. Стейнбергер также призвал пользоваться только официальными сайтами.
Ранее разработчики уже отмечали: проект не будет запускать нативную криптовалюту, а любые подобные упоминания следует считать мошенничеством. Текущая атака подтвердила риски и продемонстрировала, что злоумышленники активно используют популярные ИИ-проекты для социальной инженерии.
OpenClaw был запущен в ноябре 2025 года и быстро привлек внимание в качестве автономного ИИ-агента. Он работает локально и позволяет управлять различными задачами посредством мессенджеров. Рост популярности проекта сделал его привлекательной целью для хакеров.