OpenClaw 創辦人警告:CLAW 假空投詐騙來襲,GitHub 開發者淪為目標

OpenClaw警告網路釣魚

OpenClaw 創辦人 Peter Steinberger 於 3 月 19 日在 X 平台發出公開警告,敦促所有用戶將任何聲稱與 OpenClaw 相關的加密貨幣電子郵件視為詐騙。他明確指出,OpenClaw 是「開源且非商業性」的專案。此前,針對全球 GitHub 開發者的大規模釣魚攻擊已被多名開發者舉報。

釣魚攻擊的具體手法:冒充 GitHub 通知大規模橫掃開發者

CLAW假空投詐騙 (來源:X)

此次釣魚攻擊的精心設計使其難以被立即識別。安全研究員 Aoke Quant 懷疑,攻擊者直接從 GitHub 平台抓取了開發者的公開聯繫信息,以支撐大規模精準傳播。

攻擊郵件的主要特徵如下:

發件人偽裝:郵件外觀模仿 GitHub 官方通知格式,令人難以區分

發件帳戶名稱:使用「ClawFunding」和「ClawReward」等偽造帳號

內容誘導:聲稱收件人被列入「精選貢獻者」名單,製造專屬感和緊迫性

行動呼籲:引導用戶點擊可疑 Google 連結並「領取」虛假代幣

多語言版本:部分郵件已被翻譯成西班牙語,顯示攻擊範圍已跨越多個地區

開發者 Daniel Sánchez 在分享舉報截圖時指出:「主動提供的免費資金幾乎必然是詐騙。開源項目沒有任何理由進行任何形式的加密貨幣贈與活動。」

數月騷擾的完整時間線:從模因幣到帳號被盜 30 秒

此次釣魚波是長達數月針對 OpenClaw 的系統性騷擾的最新升級。自今年 1 月 OpenClaw 以「Clawdbot」之名爆紅以來,加密貨幣投機者對 Steinberger 和其項目發動了持續性的多層次攻擊。

關鍵事件節點:

迷因幣創建:詐騙者在 Solana 上未經授權發行了以 OpenClaw 為名的迷因幣,代幣一天之內暴跌 96%,大量散戶損失慘重

品牌重塑危機:Anthropic 因商標問題要求 Steinberger 將機器人更名——當他將「Clawdbot」改為「Moltbot」後,攻擊者在名稱更改後「不到五秒」就入侵了原始帳號,開始推廣新的詐騙代幣,並在 Steinberger 來得及妥善保護帳戶之前傳播了惡意軟體

GitHub 用戶名被盜:他的 GitHub 用戶名在約 30 秒內被盜,被用於傳播惡意代碼

Discord 封禁:面對源源不斷的代幣哈希值轟炸,Steinberger 被迫徹底禁止其 Discord 伺服器上的所有加密貨幣相關討論

X 通知癱瘓:X(Twitter)通知欄因持續的代幣哈希值和垃圾信息而變得「無法使用」

Steinberger 將整段經歷描述為他所遭遇的「最嚴重的網路騷擾」。即使在 2026 年 2 月加入 OpenAI、由 Sam Altman 主導的個人 AI 代理部門之後,以 OpenAI 大型科技公司背書,也未能阻止詐騙者持續利用 OpenClaw 的品牌牟利。

常見問題

如何識別假冒 OpenClaw 的釣魚郵件?

根據 Steinberger 的公開警告,識別假冒 OpenClaw 郵件的最有效方法是:第一,OpenClaw 不存在任何加密代幣(不存在「CLAW」或任何其他官方代幣);第二,任何要求通過郵件連結「領取空投」或「連接錢包」的操作均為詐騙;第三,僅信任 OpenClaw 的官方網站作為唯一可信信息來源,對任何第三方商業包裝保持警惕。安全研究員建議,即使郵件看似來自 GitHub 官方地址,也應仔細核查發件域名,因為詐騙者常常偽造顯示名稱。

OpenClaw 的安全漏洞是否為釣魚攻擊提供了便利?

安全公司 SlowMist 此前警告,未經妥善配置的 Clawdbot/OpenClaw 實例可能洩漏 API 金鑰和私人聊天記錄。研究員 Jamieson O’Reilly 亦發現,未經身份驗證的實例可能導致數百個憑證公開可訪問。這些安全漏洞可能為詐騙者提供了構建高度逼真釣魚郵件所需的真實用戶數據,進而提高了詐騙成功率。建議所有部署 OpenClaw 的用戶確保已完成身份驗證配置,並定期輪換 API 金鑰。

遭遇類似釣魚攻擊應如何應對?

若收到任何聲稱與 OpenClaw 相關的加密貨幣空投邀請,應立即刪除並標記為釣魚郵件,切勿點擊郵件中的任何連結或提供個人信息。若已點擊連結,應立即更改所有相關帳號密碼、撤銷可疑的第三方應用授權,並掃描設備以防惡意軟體感染。可透過 OpenClaw 官方渠道舉報相關釣魚活動,幫助保護社群中的其他開發者。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

XRP 隨著 wXRP 推動 DeFi 存取而擴展至 Solana

關鍵洞察 在 Solana 上的 Wrapped XRP 已超過 834,000 個代幣,讓新的 DeFi 存取成為可能,同時強化跨鏈流動性,並將 XRP 的效用擴展到超越其原生分類帳之外。 以太坊與 Solana 主導 DeFi 活動,而 XRP Ledger 明顯落後,推動了對

Crypto News Land8小時前

Solana 持續獲得 $87 支援,因 ETF 資金流入突破 2,200 萬美元

關鍵洞見 Solana ETF 本週流入達 22.14 百萬美元,顯示機構持續累積,並強化短期在 50 日 EMA 水平上方的支撐。 未平倉合約持倉量攀升至 53.3 億美元,凸顯散戶參與度提高,且正不斷增長

Crypto News Land9小時前

GSR 推出多資產加密貨幣 ETF,涵蓋比特幣、以太坊與 Solana 曝險

Gate 新聞訊息,4 月 22 日 — GSR 已進入交易所買賣基金市場,透過推出 Core3,一檔以代號 BESO 在納斯達克交易的多資產加密貨幣 ETF。該基金結合對比特幣、以太坊與 Solana 的曝險,這三項資產在加密「生態系」中代表獨特但互補的角色

GateNews12小時前

Coinbase 報告:Algorand、Aptos 領先量子就緒區塊鏈就緒度

Coinbase 的獨立諮詢委員會針對量子運算與區塊鏈(Independent Advisory Board on Quantum Computing and Blockchain)發現,根據一份新的報告,未來幾年中強大的量子電腦可能對其資安構成的威脅,多數主要加密貨幣網路的準備工作都十分不足。該委員會指出 Algorand 和 Aptos

Crypto Frontier21小時前

Gate推出"算力狂飆"活動,完成任務解鎖盲盒贏Mac Studio M3 Ultra,USDT理財享6%年化,BTC/ETH/SOL質押最高16%年化

Gate News 消息,根據2026年4月22日Gate官方公告,平台推出"算力狂飆"主題活動。 活動期間(4月22日14:00至4月26日16:00,UTC+8),使用者完成多重任務可解鎖盲盒機會,獎品包括Mac Studio M3 Ultra、RTX 5090 GPU、XPIN代幣和幸運福袋等,採用100%中獎制。任務涵蓋閃兌交易、現貨交易、合約交易、充值、邀請及VIP晉升等多種情境,不同任務對應不同的盲盒開啟次數。 同時平台推出階段性理財產品:USDT 14天定期理財年化收益6%,淨充值≥1,000 USDT即可申購,個人上限20,000 USDT;鏈上賺幣方面,質押BTC、ETH、SOL可享受最高7.5%加息,其中質押SOL最高年化收益達16%。此外,新老使用者還可參與ETH、USDD、XAUT、AIA、SWCH、0G、APT等多幣種理財產品,部分產品年化收益超100%。

Gate Announcement21小時前

Solana 的 MAGA 迷因幣衝上 $25M 市值,24 小時內飆升 200%

Gate 新聞訊息,4 月 22 日 — 以 Solana 為基礎的迷因幣 MAGA (Make Aliens Great Again) 今日達到 $25 百萬的峰值市值,創下歷史新高。該代幣目前的交易價格為 $20 百萬,24 小時漲幅達 200%,交易量約為 $8.9 百萬。 該

GateNews23小時前
留言
0/400
暫無留言