À medida que o projeto de IA de código aberto OpenClaw, que conquistou mais de 320 mil estrelas no GitHub e se tornou um dos dez maiores repositórios globais, ganha atenção, hackers estão de olho nesta oportunidade. A empresa de segurança OX Security aponta que recentemente surgiram campanhas massivas de phishing direcionadas a desenvolvedores, com hackers usando a funcionalidade de marcação do GitHub para espalhar mensagens falsas de “Resgate de tokens CLAW de US$5.000”, induzindo os usuários a clicar em links e roubando suas carteiras de criptomoedas.
(Resumo anterior: Discurso completo de Jensen Huang na GTC2026: demanda por IA atinge trilhões de dólares, poder de processamento sobe 350 vezes, OpenClaw transforma empresas em AaaS)
(Informação adicional: Ministério de Segurança Nacional da China alerta sobre “criação de lagostas”: OpenClaw contém quatro minas terrestres de segurança, seu dispositivo pode ser controlado)
Índice deste artigo
Alternar
- Funcionalidade de marcação do GitHub comprometida por hackers
- Reprodução “pixel a pixel” de sites oficiais, escondendo ladrões de carteiras
- Fundador esclarece: OpenClaw nunca promove tokens
- Múltiplos vetores de ataque: pacotes de instalação falsificados e plugins maliciosos
Na onda de agentes de IA (AI Agents), projetos de código aberto populares estão se tornando novos campos de batalha para ataques precisos de hackers. Segundo aviso divulgado pela empresa de segurança cibernética OX Security em 18 de março, uma operação de roubo de carteiras está em andamento contra apoiadores do projeto OpenClaw.
Funcionalidade de marcação do GitHub comprometida por hackers
O motivo pelo qual muitos desenvolvedores experientes caíram nesse golpe é o uso de uma tática de engenharia social do tipo “Living-off-the-land” (sobrevivência no sistema). Os hackers usam a API do GitHub para filtrar uma lista de alvos valiosos que deram estrelas (Star) ao projeto OpenClaw, e então criam discussões em repositórios maliciosos, marcando dezenas de desenvolvedores ao mesmo tempo.
Como essas notificações vêm do email oficial do GitHub ([email protected]), são altamente convincentes. Os atacantes afirmam que o destinatário foi selecionado para receber uma recompensa de US$5.000 em tokens “CLAW”, induzindo a vítima a visitar sites de phishing.
Reprodução “pixel a pixel” do site oficial, escondendo ladrões de carteiras
Segundo análise técnica da OX Security, os hackers criaram domínios maliciosos como token-claw[.]xyz, que reproduzem quase perfeitamente o site oficial do OpenClaw (openclaw.ai). No entanto, esses sites de phishing incluem um botão crucial: “Conecte sua carteira (Connect your wallet)”.
Ao clicar, um pacote oculto de “Ladrão de Carteira (Wallet Drainer)” é ativado, suportando MetaMask, WalletConnect e outros métodos populares. Um script de confusão chamado eleven.js se conecta ao servidor C2 watery-compost[.]today, e após a autorização do usuário, transfere instantaneamente todos os ativos da carteira para os hackers.
Fundador esclarece: OpenClaw nunca promove tokens
Em resposta a essa onda de ataques, o fundador do OpenClaw, Peter Steinberger, publicou um aviso sério na plataforma X (antigo Twitter):
“Pessoal, se receberem emails ou sites alegando estar relacionados ao OpenClaw e oferecendo tokens, é SEMPRE um golpe. O OpenClaw é um projeto sem fins lucrativos, e nunca faremos esse tipo de promoção.”
Folks, if you get crypto emails from websites claiming to be associated with openclaw, it’s ALWAYS a scam.
We would never do that. The project is open source and non-commercial. Use the official website. Be sceptical of folks trying to build commercial wrappers on top of it.
— Peter Steinberger 🦞 (@steipete) 18 de março de 2026
Múltiplos vetores de ataque: pacotes de instalação falsificados e plugins maliciosos
Na verdade, a segurança do OpenClaw enfrenta ameaças que vão além. Ainda neste mês, pesquisadores de segurança descobriram:
- Instaladores falsificados: repositórios maliciosos usam resultados de busca do Bing AI para distribuir pacotes de instalação falsos do OpenClaw contendo o trojan de roubo de dados Vidar.
- Comprometimento da cadeia de suprimentos npm: hackers publicaram um pacote malicioso chamado @openclaw-ai/openclawai, que, ao ser instalado, implanta um cavalo de Troia de acesso remoto chamado GhostLoader.
- Plugins maliciosos do ClawHub: na loja de “Skills” (habilidades) do OpenClaw, até 12% dos plugins foram encontrados contendo software de roubo de dados AMOS.
Atualmente, o OpenClaw ocupa a nona posição entre os repositórios mais populares do GitHub globalmente. Especialistas de segurança alertam que todos os desenvolvedores devem evitar testar plugins de IA de origem desconhecida em máquinas que contenham credenciais empresariais ou ativos digitais valiosos, e rejeitar qualquer solicitação de autorização de “assinatura cega (Blind signatures)”.
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a
Isenção de responsabilidade.
Related Articles
ZetaChain suspende transações cross-chain, o contrato inteligente GatewayEVM foi atacado
28 de abril, de acordo com o anúncio oficial da ZetaChain e a sua página oficial de estado, a rede de interoperabilidade Layer 1 ZetaChain, após detetar um ataque ao contrato inteligente GatewayEVM, suspendeu as transações cross-chain na rede principal. A ZetaChain confirmou, na sua declaração, que este ataque afeta apenas as carteiras internas da equipa da ZetaChain e, neste momento, não há fundos dos utilizadores que tenham sido afetados.
MarketWhisper36m atrás
Contrato GatewayEVM da ZetaChain Explorado num Ataque Entre Cadeias, Segundo Grande Incidente Este Mês
Mensagem de Notícias da Gate, 28 de Abril — A ZetaChain, uma rede blockchain Layer 1, divulgou a 27 de Abril que o seu contrato GatewayEVM foi visado num ataque entre cadeias (cross-chain). O GatewayEVM é um contrato inteligente entre cadeias que serve como gateway para a ZetaChain trocar ativos e mensagens com blockchains externas.
GateNews3h atrás
Ataques de chamadas com deepfakes enganam o programador da Cardano, revelando uma nova fragilidade
Um programador da Cardano afirma que uma chamada de vídeo deepfake de IA realista levou a uma intrusão num portátil, um lembrete de que a próxima vaga de ataques cripto pode começar com rostos e vozes em vez de contratos inteligentes.
O aviso, partilhado com a comunidade Cardano, descreve um incidente em que um impostor usou
DailyCoin11h atrás
Procuradores franceses acusam 88 num esquema de ataque com “wrench” em criptomoeda
As autoridades francesas acusaram 88 indivíduos, incluindo 10 menores, em ligação a rapto e extorsões direccionadas a proprietários de criptomoedas, segundo uma declaração do Gabinete Nacional do Ministério Público para o Crime Organizado (PNACO) divulgada na sexta-feira. As acusações estão relacionadas com 12 em curso
CryptoFrontier13h atrás
Quando a DeFi é demasiado lenta para os jovens, e demasiado perigosa para o dinheiro antigo: estamos todos a usar os juros dos títulos do Estado para aguentar o risco do lixo das obrigações?
A DeFi costumava atrair os jovens com APYs de cinco dígitos; agora é vista como demasiado sobrevalorizada e com risco demasiado elevado. No último ano, foi roubado mais de 1,62 mil milhões de dólares; a Aave chegou a ver as taxas dispararem para 12,4%. O rendimento justo é de cerca de 12,55%, com uma barreira de 18% para retalho; as instituições preferem uma “caixa-forte de segregação de estratégias” para reduzir o risco de cauda. Conclusão: a alavancagem elevada já não está, e no futuro é necessário um preço do risco mais alto e instrumentos de seguro para acomodar simultaneamente os jovens e o dinheiro antigo.
ChainNewsAbmedia18h atrás
Robinhood alerta para e-mails de phishing enviados a alguns clientes
Mensagem do Gate News, 27 de abril — A Robinhood alertou os utilizadores nas redes sociais de que alguns clientes receberam e-mails fraudulentos na passada noite de domingo, alegando ser da noreply@robinhood.com com a linha de assunto "Your recent login to Robinhood."
A tentativa de phishing teve origem num uso indevido do processo de criação da conta, e não numa violação dos sistemas da empresa ou das contas dos clientes.
GateNews18h atrás