Estafa de Drenaje de Billetera Dirigida a la Comunidad Openclaw Con Airdrop Falso

Una campaña de phishing dirigida a desarrolladores de Openclaw se está propagando a través de Github, intentando engañar a los usuarios para que conecten sus carteras de criptomonedas y expongan fondos al robo.

Desarrolladores de Criptomonedas advierten sobre ataque de phishing en Github

La firma de ciberseguridad OX Security informó esta semana que identificó la campaña, la cual impersona el ecosistema Openclaw y utiliza cuentas falsas de Github para contactar directamente a los desarrolladores.

Los atacantes publican hilos en los repositorios y etiquetan a los usuarios, afirmando que han sido seleccionados para recibir tokens CLAW por valor de 5,000 dólares. Los mensajes dirigen a los destinatarios a un sitio web fraudulento que imita estrechamente openclaw.ai. La diferencia clave es una solicitud de conexión de cartera que inicia actividades maliciosas una vez aprobada.

Según los investigadores de OX Security Moshe Siman Tov Bustan y Nir Zadok, conectar una cartera al sitio puede resultar en el drenaje de fondos. La campaña se basa en tácticas de ingeniería social que hacen que la oferta parezca personalizada. Los investigadores creen que los atacantes podrían estar apuntando a usuarios que previamente interactuaron con repositorios relacionados con Openclaw, aumentando la probabilidad de participación.

El análisis técnico muestra que la infraestructura de phishing incluye una cadena de redirección que lleva al dominio token-claw[.]xyz, así como un servidor de comando y control alojado en watery-compost[.]today. Un código malicioso incrustado en un archivo JavaScript recopila datos de la cartera, incluyendo direcciones y detalles de transacciones, y los transmite al atacante.

OX Security también identificó una dirección de cartera vinculada al actor de la amenaza que podría usarse para recibir fondos robados. El código incluye funciones diseñadas para rastrear el comportamiento del usuario y borrar rastros del almacenamiento local, complicando la detección y el análisis forense.

Aunque no se han reportado víctimas confirmadas, los investigadores advierten que la campaña está activa y en evolución. Se recomienda a los usuarios evitar conectar carteras a sitios web desconocidos y tratar las ofertas no solicitadas de tokens en Github como sospechosas.

Además, la firma de ciberseguridad Certik publicó el mismo día un informe que analiza específicamente las vulnerabilidades relacionadas con “escaneo de habilidades”. La firma evaluó una prueba de concepto de una habilidad que contenía una falla, y el componente explotado pudo evadir la sandbox del sistema Openclaw.

Estos avances en seguridad llegan en un momento en que Openclaw gana una gran tracción entre las masas y los desarrolladores de criptomonedas, que están construyendo activamente en la plataforma.

Preguntas frecuentes 🔎

  • ¿Qué es el ataque de phishing de Openclaw?

Una estafa dirigida a desarrolladores con ofertas falsas de tokens que engañan a los usuarios para que conecten sus carteras de criptomonedas.

  • ¿Cómo funciona el ataque?

Los usuarios son dirigidos a un sitio web clonado donde conectar una cartera permite activar mecanismos de robo.

  • ¿A quiénes se dirige?

Principalmente a desarrolladores que interactúan con repositorios de Github relacionados con Openclaw.

  • ¿Cómo pueden los usuarios mantenerse seguros?

Evitar conectar carteras a sitios desconocidos y ignorar las ofertas no solicitadas de tokens.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

El Proyecto Once otorga una recompensa de 1 BTC por el Q-Day 1: los investigadores usan computadoras cuánticas para descifrar claves de curva elíptica de 15 bits

Centrada en la investigación de “Q-Day (día de la criptografía blockchain contra la que se romperían los códigos mediante computadoras cuánticas)”, la organización sin fines de lucro Project Eleven anunció el 4/24 el otorgamiento de una recompensa de 1 bitcoin a un investigador independiente, Giancarlo Lelli. En hardware de computación cuántica en la nube de acceso público y disponible, Lelli, usando una variante del algoritmo de Shor, logró descifrar una clave de curva elíptica de 15 bits; este es el mayor ejemplo de ataque cuántico público hasta la fecha. Escala e importancia del ataque Proyecto Contenido Ganador Giancarlo Lelli (investigador independiente) Objetivo del ataque Clave de curva elíptica de 15 bits, buscando 32,767 posibilidades Con hardware Computadora cuántica en la nube de acceso público Algoritmo Shor

ChainNewsAbmediaHace27m

El investigador rompe una clave de curva elíptica de 15 bits y gana una recompensa de 1 BTC

El investigador independiente Giancarlo Lelli derivó una clave de curva elíptica de 15 bits utilizando una computadora cuántica de acceso público, marcando lo que Project Eleven llamó el “mayor ataque cuántico” contra la criptografía de curvas elípticas hasta la fecha, según la startup. Project Eleven otorgó a Lelli una recompensa de 1 BTC,

CryptoFrontierhace2h

Polymarket Agrega Inicio de Sesión con Steam, Hacker de Balancer Intercambia 7,000 ETH por BTC, Aave Chan Propone un Bóveda de Depósitos

Mensaje de Gate News, 24 de abril — Polymarket presentó una nueva opción de inicio de sesión con cuenta de Steam, ampliando los métodos de acceso para los usuarios. Saturno aumentó sus tenencias de STRC, con posiciones totales valoradas en $33 millones. Un hacker de Balancer convirtió 7,000 ETH en 204.7 BTC, equivalente a aproximadamente $15.88 millones,

GateNewshace4h

El hacker de Balancer convierte 7,000 ETH en 204.7 BTC mediante THORChain hoy

Mensaje de Gate News, 24 de abril — El hacker que robó aproximadamente $98 millones en activos de Balancer en noviembre de 2025 ha comenzado a convertir ETH en BTC mediante el protocolo de cadena cruzada THORChain. Hoy, el atacante intercambió 7,000 ETH por 204.7 BTC, valorados en aproximadamente $15.88 millones, con

GateNewshace5h

Slow Mist advierte sobre MioLab, una plataforma de Malware-as-a-Service que se dirige a criptoactivos y billeteras de hardware en macOS

Mensaje de Gate News, 24 de abril — El director de información de seguridad de Slow Mist, 23pds, reveló en X que MioLab es una plataforma altamente comercializada de malware-as-a-service para macOS (MaaS), promovida activamente en foros clandestinos rusos, que ofrece control C2, integración de API y capacidades de ataque personalizadas

GateNewshace7h
Comentar
0/400
Sin comentarios