币圈资讯

OpenClaw辟谣发币:创建者警示GitHub虚假“CLAW”代币空投钓鱼陷阱

一场精心策划的网络钓鱼活动正在针对OpenClaw的开发者群体展开。不法分子利用伪造的GitHub帖子及虚构的“CLAW”代币作为诱饵,企图诱导目标用户连接其加密钱包以窃取资产。

OpenClaw发行代币吗?创建者警告用户谨慎虚假“CLAW”代币空投的钓鱼诈骗

最新安全预警

备受瞩目的开源人工智能项目OpenClaw近期遭遇网络钓鱼攻击。攻击者利用虚假的代币奖励承诺,引诱用户在GitHub平台上连接他们的加密钱包。

周三,网络安全机构OX Security公开披露了这起骗局,并指出截至目前尚未发现实际受害案例。与此同时,OpenClaw创始人彼得·斯坦伯格(Peter Steinberger)在社交媒体X上发出严厉警告,强调所有声称与该项目相关的加密货币邮件均为欺诈行为,强烈建议用户仅通过官方网站获取信息。“我们绝不会那样做。该项目保持开源且非商业化运营,”斯坦伯格明确表态。

根据OX Security的分析,攻击者注册了假冒的GitHub账户,并在其控制的代码库中发布恶意信息,通过@提及开发者来扩大传播范围。这些虚假信息声称收件人赢得了价值5000美元的“CLAW”奖赏,但该代币纯属虚构。攻击者的真实目的是诱导受害者点击链接,进入仿冒网站。

此次攻击流程最终将用户导向一个高仿的OpenClaw官方网站克隆页面,并要求连接加密钱包。这是一种典型的网络钓鱼手段,旨在窃取用户的私钥凭证或获取恶意的授权许可。

来源:Hacker News

来自社交媒体的反馈显示,开发者社区对此类骗局保持着极高的警惕性,多数人能够迅速识别并将其标记为诈骗信息。

OpenClaw创始人重申:永不发行代币

在此次攻击发生前的数月中,OpenClaw的创建者便已多次向用户发出警告,明确表示该项目绝对不会发行任何加密货币,凡涉及与此相关的代币交易均属欺诈。

“我永远不会发币,任何将我列为币主的项目都是诈骗。”斯坦伯格于一月份在X上发文说道。

消息来源: Peter Steinberger

本轮钓鱼行动是攻击者试图利用OpenClaw日益增长的人气进行牟利的又一例证。

OpenClaw于2025年11月正式上线,提供了一款免费、开源的自主AI代理工具。该工具可在本地计算机运行,并通过WhatsApp或Telegram等即时通讯平台,帮助用户管理文件、软件操作及浏览器任务。

该平台在GitHub上积累了极高的活跃度,社群生态繁荣。在上线后的几个月内,其在X平台的粉丝数量已突破465,000人大关。

为了遏制此类诈骗活动,OpenClaw项目组于今年2月在官方Discord频道中明确规定,禁止讨论任何与比特币及加密货币相关的内容。

CLAW虚假空投诈骗瞄准GitHub开发者

在Web3技术与人工智能深度融合的创新浪潮中,安全威胁也呈现出升级趋势。近日,开源人工智能助手OpenClaw的创始人Peter Steinberger发布紧急公开警告:一场针对全球GitHub开发者的加密货币网络钓鱼风暴正在席卷而来,所有声称与OpenClaw有关的加密货币邮件均系诈骗。这不仅是Steinberger与投机者之间长期冲突的最新延续,更暴露了不法分子如何借势项目知名度、伪造空投资讯,并利用精细化数据抓取技术,对Web3生态中的开发者实施精准诈骗。

OpenClaw创始人发出警告:虚假空投诈骗瞄准全球开发者

3月19日,OpenClaw创始人Peter Steinberger发布了公开警示。他敦促用户将所有声称与该项目关联的加密货币邮件视为诈骗处理。Steinberger在X上强调,该项目秉持“开源且非商业性”的原则。他告知关注者应只信赖官方网站,并对任何带有商业包装的行为保持高度警惕。

  • 诈骗邮件的伪装: 此前,多名开发者反映收到了伪装成空投通知的诈骗邮件,声称可领取虚假的CLAW代币。这些钓鱼邮件模仿自GitHub的通知地址,极具迷惑性。邮件承诺提供价值5000美元的CLAW代币,并引导收件人通过可疑的Google链接注册钱包。
  • 协同营销活动: X平台上流传的截图显示,有人发起了一场针对GitHub贡献者的协同营销攻势,发送的邮件内容高度雷同。这些邮件提及了“OpenClaw GitHub贡献者空投”,发件账户包括“ClawFunding”和“ClawReward”。每封邮件都列出了所谓的“精选贡献者”,旨在营造一种收件人享有专属权益的假象。部分邮件甚至被翻译成西班牙语,表明该活动可能覆盖多个地区。
  • 开发者信息泄露: 安全研究员Aoke Quant怀疑攻击者直接从GitHub爬取了开发者信息并进行大规模分发。开发者Daniel Sánchez表达了普遍观点:主动提供的免费资金几乎肯定是骗局。他还补充道,开源项目没有任何理由进行任何形式的加密货币赠送活动。

数月骚扰与品牌重塑:OpenClaw的“苦难史”

最近的这波网络钓鱼攻击并非孤立事件,而是持续数月骚扰行为的升级版本。自1月底OpenClaw以Clawdbot之名走红以来,加密货币诈骗分子便将其列为重点攻击目标。

  • 未经授权的模因币: 有人在Solana链上创建了未经授权的“模因币”(memecoin),导致其价格在一天之内暴跌96%。
  • 社区管理困境: 斯坦伯格被迫彻底禁止在项目的Discord服务器上进行任何加密货币相关的讨论。由于源源不断的代币哈希值和消息轰炸,他的X通知栏变得“无法使用”。
  • 账户劫持与恶意软件传播: 情况在Anthropic公司要求Steinberger因商标问题更改机器人名称后进一步恶化。他将机器人名称从Clawdbot改为Moltbot,但加密货币诈骗分子早已做好了立即攻击的准备。名称更改后不到五秒钟,攻击者就入侵了原账户,开始推广新的代币。在Steinberger来得及妥善保护账户安全之前,攻击者就利用被劫持的账户传播了恶意软件。他的GitHub用户名在大约30秒内就被盗,并被用于传播恶意代码。他将这次经历描述为他经历过的“最严重的网络骚扰”。

OpenAI的介入未能阻止诈骗者:大公司背景下的安全挑战

2026年2月,OpenAI邀请斯坦伯格(Steinberger)在萨姆·奥特曼(Sam Altman)的领导下,负责其个人人工智能代理部门。斯坦伯格欣然接受,并表示此次合作是将其愿景推广至所有人的最快途径。OpenClaw如今作为开源项目继续运营,并得到了OpenAI的基础设施和资源支持。

  • 品牌利用: 然而,即便OpenClaw被一家大型科技公司收购,也并未阻止诈骗分子利用其品牌牟利。
  • 安全漏洞: 安全公司SlowMist此前曾发出警告,称Clawdbot实例会泄露API密钥和私人聊天记录。研究员Jamieson O'Reilly发现,未经身份验证的实例会导致数百个凭证公开可访问。这些安全漏洞可能为诈骗分子提供了制作极具迷惑性的钓鱼邮件所需的数据。

加密货币安全警钟再敲响:“我们绝不会做那种事”

对于斯坦伯格来说,这个信息仍然不变:永远不会有这种硬币,任何相反的说法都是欺诈。

  • 开源与非商业性: Steinberger在X上写道,该项目是“开源且非商业性的”。他告诉关注者只信任官方网站,并对任何商业包装保持警惕。
  • Web3安全: 此次事件再次敲响了Web3安全的警钟,提醒所有用户对加密货币网络钓鱼保持高度警惕。

结语

OpenClaw创始人警告加密货币网络钓鱼浪潮来袭,虚假空投诈骗瞄准全球GitHub开发者,再次提醒我们,在Web3和AI融合的创新浪潮中,安全威胁也日益升级。不法分子利用项目知名度、伪造空投信息,并通过精细化的数据抓取,对Web3生态中的开发者群体进行精准诈骗。

到此这篇关于OpenClaw发行代币吗?创建者警告用户谨慎虚假“CLAW”代币空投的钓鱼诈骗的文章就介绍到这了,更多相关OpenClaw详细介绍内容请搜索以前的文章或继续浏览下面的相关文章,希望大家以后多多支持!