Gli sviluppatori di OpenClaw colpiti da un attacco phishing su GitHub
Key Takeaways
- Gli sviluppatori di OpenClaw sono stati presi di mira in un sofisticato attacco di phishing su GitHub.
- Gli aggressori hanno creato falsi account GitHub e falsi airdrop per attirare gli sviluppatori.
- Una pagina clone accuratamente costruita imitava il sito ufficiale di OpenClaw, inducendo i visitatori a connettere i propri portafogli crittografici.
- L’attacco utilizzava un codice JavaScript complesso per sottrarre fondi da portafogli collegati.
WEEX Crypto News, 19 Marzo 2026
Introduzione
Recentemente, si è verificato un complesso attacco di phishing che ha preso di mira gli sviluppatori del progetto AI OpenClaw. Il tentativo fraudolento ha sfruttato GitHub per ingannare i collaboratori e sottrarre fondi dai loro portafogli crittografici. Quest’attacco è stato scoperto da OX Security, che ha identificato una campagna attiva che cercava di sfruttare il nome di OpenClaw attraverso promesse di token CLAW gratuiti.
Dettagli dell’Attacco
Creazione di Falsi Account e Siti Cloni
Gli aggressori hanno fondato falsi account su GitHub per aprire discussioni in repository controllati da loro, attirando numerosi sviluppatori. Una delle tecniche principali utilizzate è stata quella di segnalare che i destinatari erano stati selezionati per ricevere un airdrop di $5,000 in token CLAW. Gli sviluppatori venivano quindi reindirizzati a un sito web clone di openclaw.ai, che presentava un pulsante “Connetti Portafoglio” non presente sull’originale.
Uso di JavaScript Offuscato
Il sito clone contenente un file JavaScript pesantemente offuscato includeva una funzione “nuke”, progettata per cancellare la memoria locale del browser, impedendo così l’analisi forense. Inoltre, il codice acquisiva e inviava informazioni, come indirizzi di portafoglio e valori delle transazioni, a un server di comando e controllo (C2).
Misure Difensive
OX Security ha messo in evidenza come questi attacchi sfruttino l’infrastruttura legittima di GitHub e Google, rendendo difficile il rilevamento attraverso i normali filtri di sicurezza email come SPF e DKIM. Pertanto, gli sviluppatori e gli utenti devono essere vigilanti e diffidare di qualsiasi richiesta inusuale di connessione di portafogli digitali.
Conseguenze e Riflessioni
L’attacco non ha ancora identificato vittime confermate, ma la sua sofisticazione sottolinea la necessità di maggiori livelli di cautela da parte di chi segue progetti open-source molto visibili come OpenClaw. La comunità Discord di OpenClaw, ad esempio, è stata precedentemente investita
Potrebbe interessarti anche

Yu Xian Rivela una Nuova Minaccia: OpenClaw v3.28 Può Compromettere Axios
Key Takeaways Yu Xian, fondatore di SlowMist, ha scoperto che l’ultima versione di OpenClaw, la 3.28, potrebbe introdurre…

SpaceX Pianifica di Quotarsi: Obiettivo Azioni a 1.200 Dollari nel 2026
Key Takeaways Elon Musk ha confermato i piani per un’IPO di SpaceX, con obiettivo di valutazione che potrebbe…

Attacco alla Libreria LiteLLM: Dati e Credenze Rubate dai Malintenzionati
Key Takeaways La vulnerabilità nel LiteLLM ha portato al furto di circa 300GB di dati. Circa 500,000 credenziali…

# Outline
H1: Utilizzatore Subisce Perdita di $85,000 in sNUSD a Causa di un Attacco di Phishing Key Takeaways –…

Whale su Hyperliquid Apre Posizione Short con Leva su Petrolio
Introduzione Presentazione del recente movimento di un “whale” su Hyperliquid Importanza delle posizioni short e del loro impatto…

# Outline
H1: Michael Saylor Affermare il Ruolo di Bitcoin come Rifugio sicuro H2: Introduzione al Concetto di Hedging Bitcoin…

Le Balenottere Riavviano le Posizioni Long su Bitcoin
Key Takeaways Il noto investitore di criptovalute, @Jason60704294, ha riaperto una posizione long su Bitcoin. La posizione include…

# Outline
H1: Bitcoin Mantiene lo Slancio Nonostante la Caduta dei Prezzi H2: Key Takeaways Bitcoin ha mostrato una resilienza…

Il Front-End di Neutrl Attaccato: Utenti Inviti a Revocare Le Autorizzazioni
Key Takeaways Neutrl ha subito un sospetto attacco al proprio front-end. Gli utenti sono stati avvisati di non…

Bitcoin Scivola Sotto i 71.000 Dollari: Impatto e Cause Principali
Key Takeaways Bitcoin è sceso sotto il limite dei 71.000 dollari, registrando una flessione del 0,91% nella giornata…

# Outline
H1: Ethereum Scende Sotto i 2200 Dollari H2: Panoramica delle Fluttuazioni di Ethereum H3: Movimenti Recenti del Prezzo…

I truffatori sfruttano il lancio del nuovo gioco di Pudgy Penguins per rubare credenziali
Key Takeaways I truffatori hanno creato un sito di phishing che imita il gioco Pudgy World per rubare…

# Bitcoin Scivola con il Mercato Cripto – Ragioni Dietro il Calo
Key Takeaways Il mercato delle criptovalute ha subito un calo per il secondo giorno consecutivo, con le criptovalute…

Acquisti Importanti: Un Whale Acquista Ethereum su Cowswap
Key Takeaways Un whale ha acquistato 10.811,34 ETH tra il 6 marzo e il 19 marzo 2026. L’investimento…

# Dettagliata struttura dell’articolo
H1: SkyLink utilizza una leva di 20x per shortare l’S&P 500 e potenziare la sua posizione sul Brent…

Whale chiude una posizione corta e realizza un profitto significativo
Key Takeaways Un noto whale ha chiuso una posizione corta su BTC, ottenendo un profitto di 7,093 milioni…

# Outline
H1: BlackRock Equivale Fondi di Criptovaluta da Coinbase Key Takeaways BlackRock ha prelevato 2,267 BTC e 5,041 ETH…

Whale Di Bitcoin Vende 1,000 BTC, Scatenando la Speculazione sul Mercato
Key Takeaways Un’antica balena di Bitcoin ha venduto 1,000 BTC per un valore di circa 71.57 milioni di…
Yu Xian Rivela una Nuova Minaccia: OpenClaw v3.28 Può Compromettere Axios
Key Takeaways Yu Xian, fondatore di SlowMist, ha scoperto che l’ultima versione di OpenClaw, la 3.28, potrebbe introdurre…
SpaceX Pianifica di Quotarsi: Obiettivo Azioni a 1.200 Dollari nel 2026
Key Takeaways Elon Musk ha confermato i piani per un’IPO di SpaceX, con obiettivo di valutazione che potrebbe…
Attacco alla Libreria LiteLLM: Dati e Credenze Rubate dai Malintenzionati
Key Takeaways La vulnerabilità nel LiteLLM ha portato al furto di circa 300GB di dati. Circa 500,000 credenziali…
# Outline
H1: Utilizzatore Subisce Perdita di $85,000 in sNUSD a Causa di un Attacco di Phishing Key Takeaways –…
Whale su Hyperliquid Apre Posizione Short con Leva su Petrolio
Introduzione Presentazione del recente movimento di un “whale” su Hyperliquid Importanza delle posizioni short e del loro impatto…
# Outline
H1: Michael Saylor Affermare il Ruolo di Bitcoin come Rifugio sicuro H2: Introduzione al Concetto di Hedging Bitcoin…




