OpenClaw創設者警告:CLAWの偽空投詐欺が襲来、GitHubの開発者が標的に

OpenClaw警告網路釣魚

OpenClawの創始者ピーター・スタインバーガーは3月19日、Xプラットフォーム上で公開警告を発し、すべてのユーザーに対し、OpenClawに関連すると主張する暗号通貨のメールを詐欺とみなすよう促した。彼は明確に、OpenClawは「オープンソースで非営利の」プロジェクトであると述べた。これ以前には、世界中のGitHub開発者を対象とした大規模なフィッシング攻撃が複数の開発者から報告されている。

フィッシング攻撃の具体的手口:GitHub通知を装い開発者を狙う大規模攻撃

(出典:X)

今回のフィッシング攻撃は巧妙に設計されており、即座に識別するのは難しい。セキュリティ研究者のAoke Quantは、攻撃者がGitHubプラットフォームから開発者の公開連絡先情報を直接取得し、大規模かつ精密な情報拡散を支えているのではないかと疑っている。

攻撃メールの主な特徴は以下の通り:

差出人の偽装:メールの外観はGitHub公式通知の形式を模倣し、見分けがつきにくい

送信アカウント名:偽のアカウント「ClawFunding」や「ClawReward」などを使用

内容の誘導:受取人が「選ばれた貢献者」リストに掲載されたと主張し、特別感と緊急性を演出

行動の呼びかけ:疑わしいGoogleリンクをクリックさせ、「偽のトークン」を受け取るよう誘導

多言語対応:一部のメールはスペイン語に翻訳されており、攻撃範囲が複数地域に及んでいることを示す

開発者のDaniel Sánchezは、報告スクリーンショットを共有しながら、「無料の資金提供はほぼ確実に詐欺だ。オープンソースプロジェクトには、暗号通貨の贈与活動を行う理由は一切ない」と指摘している。

数か月にわたる嫌がらせの全タイムライン:ミームコインからアカウント乗っ取りまで30秒

今回のフィッシング攻撃は、OpenClawに対する長期にわたる体系的な嫌がらせの最新のエスカレーションである。2023年1月にOpenClawが「Clawdbot」の名で一躍有名になって以来、暗号通貨投機家たちはSteinbergerとそのプロジェクトに対し、多層的な攻撃を継続している。

重要な出来事の節目は以下の通り:

ミームコインの作成:詐欺師がSolana上でOpenClawを名乗るミームコインを無許可で発行し、1日で96%暴落。多くの個人投資家が大きな損失を被った。

ブランド再構築の危機:Anthropicが商標問題を理由にSteinbergerにロボットの名称変更を要求。彼が「Clawdbot」を「Moltbot」に変更した後、攻撃者は「五秒も経たず」に元のアカウントに侵入し、新たな詐欺用トークンを宣伝、Steinbergerがアカウントを適切に保護する前にマルウェアを拡散した。

GitHubアカウントの乗っ取り:彼のGitHubアカウントは約30秒で乗っ取られ、悪意のあるコードの拡散に利用された。

Discordの封鎖:絶え間ないトークンハッシュ値の爆撃に直面し、SteinbergerはDiscordサーバー上の暗号通貨関連の議論を全面的に禁止した。

X通知の麻痺:X(Twitter)の通知欄は、継続的なトークンハッシュ値とスパムにより「使用不能」状態に。

Steinbergerはこの一連の経験を、「最も深刻なネットワーク嫌がらせ」と表現している。2026年2月にOpenAIの個人AIエージェント部門にSam Altmanの主導で参加した後も、OpenAIの大手企業の後ろ盾を得ているにもかかわらず、詐欺師たちはOpenClawのブランドを悪用し続けている。

よくある質問

偽のOpenClawフィッシングメールを見分けるには?

Steinbergerの公開警告によると、偽のOpenClawメールを識別する最も効果的な方法は次の通り:第一に、OpenClawは「CLAW」やその他の公式トークンを持たない。第二に、メール内のリンクを通じて「エアドロップを受け取る」や「ウォレットを接続する」操作を求めるものはすべて詐欺である。第三に、OpenClawの公式ウェブサイトだけを唯一の信頼できる情報源とし、第三者の商業的なパッケージには注意を払うこと。セキュリティ研究者は、たとえメールがGitHub公式のアドレスから来ているように見えても、送信ドメインを慎重に確認すべきだと助言している。詐欺者は表示名を偽造することが多いためだ。

OpenClawのセキュリティ脆弱性はフィッシング攻撃の助長につながるのか?

セキュリティ企業SlowMistは以前、適切に設定されていないClawdbot/OpenClawのインスタンスはAPIキーやプライベートチャット記録を漏洩させる可能性があると警告した。研究者のJamieson O’Reillyも、認証されていないインスタンスは数百の証明書を公開アクセス可能にする可能性があると指摘している。これらのセキュリティ脆弱性は、詐欺師にとってリアルなユーザーデータを用いた高度にリアルなフィッシングメールを作成する手助けとなり、詐欺の成功率を高める可能性がある。OpenClawを展開するすべてのユーザーは、認証設定を完了し、APIキーを定期的に更新することを推奨する。

類似のフィッシング攻撃に遭遇した場合はどう対処すればよいか?

OpenClawに関連する暗号通貨のエアドロップ招待を受け取った場合は、直ちに削除し、フィッシングメールとしてマークすべきである。メール内のリンクをクリックしたり、個人情報を提供したりしないこと。すでにリンクをクリックしてしまった場合は、すべての関連アカウントのパスワードを変更し、疑わしいサードパーティアプリの権限を取り消し、デバイスをスキャンしてマルウェア感染を防ぐこと。OpenClawの公式チャネルを通じてフィッシング活動を報告し、コミュニティの他の開発者を保護する手助けを行うことも推奨される。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ソラナ、$87 のブレイクアウトが強まり強気シグナルとして注目

Solanaは$87 を中心にオンチェーン活動とポジティブなファンディングに支えられた強気の勢いにより、主要なレジスタンス付近に位置しており、デリバティブにおけるクジラ主導の需要が潜在的なブレイクアウトを後押しします。RSI >50とポジティブなMACDは上値の上昇を示しており、$92–$97 に向かう可能性と、$77付近のサポートがあります。

CryptoNewsLand44分前

ソラナ価格の圧縮シグナルが$100に向けてブレイクアウト

重要なインサイト: Solanaは $77 から $94 の間の定義されたレンジ内で取引しており、ボリンジャーバンドの引き締まりは潜在的なボラティリティ拡大と、決定的なブレイクアウトの前兆を示唆しています。 Solanaのプロダクトへの機関投資家の流入は10.20億ドルを超えていますが、短期的な活動は流れが入り混じっています。

CryptoNewsLand2時間前

$90 のレジスタンスがブレイクアウトを制限する中、ソラナの価格はレンジを維持

重要な洞察価格 ソラナは押し目の後に $85 と $86 の間で取引されており、上昇チャンネルのパターンが強い需要により下値サポート付近で強気の構造を支えています。 MACD と Aroon を含むモメンタム指標は、買い圧力の強まりを示唆しており、期待を補強しています of a

CryptoNewsLand2時間前

ビットコインETFは日次で$202.41Mの純流出、イーサリアムおよびソラナETFも純資金の引き出しを記録

Gate Newsのメッセージによると、4月28日の更新では、ビットコインETFは1日あたりの純流出が2,663 BTC (で、金額は$202.41 million)でした。一方、7日間の純流入は3,725 BTC (で、金額は$283.18 million)でした。イーサリアムETFは1日あたりの純流出が27,316 ETH (で、金額は$62.23 millionとなり、7日間の純流れでは純流出が20,683 ETH で、金額は$47.12 millionでした。ソラナETFは1日あたりの純流出が14,488 SOL で、金額は$1.21 millionとなり、一方、7日間の純流れでは純流入が88,231 SOLでした。

GateNews3時間前

NYSE Arca 提案 暗号資産 ETF 85% 適格資産基準:BTC、ETH、SOL、XRP が通過

News.Bitcoin.com 4月28日付の報道によると、ニューヨーク証券取引所傘下の NYSE Arca は、米国証券取引委員会(SEC)に対し、Rule 8.201-E(Generic)の改訂提案を提出した。SEC は4月27日に通知を掲載し、パブリックコメントを募集した。提案の核心は、暗号資産 ETF 信託に対して定量的な「適格資産の閾値」を設定することにある。 85% の閾値:適格資産の具体的な定義 提案の中核となる条項は次のとおりである。信託の純資産(NAV)の少なくとも 85% は、「規則が既存で認めている適格資産」を保有しなければならず、これには以下が含まれる: 商品(commodities) 商品デリバティブ資産(commodity-based

ChainNewsAbmedia5時間前

イスラエルが初のシェケルステーブルコインBILSを承認:Solanaは2年の試験運用後にローンチへ

CoinDesk 4月28日の報道によると、イスラエルの資本市場、保険、貯蓄管理局(Capital Market, Insurance and Savings Authority)が、国内取引所 Bits of Gold が発行するステーブルコイン BILS を正式に承認しました。これはイスラエル史上初の、規制対象で、シェケル(NIS)1:1 に連動する法定通貨のステーブルコインです。BILS は Solana チェーン上で発行され、最長2年間にわたる規制サンドボックスの試験運用を経て、正式に限定的な規模でのローンチ段階に入っています。 BILS:シェケルが初めてオンチェーン、Solana が基盤 BILS の主要な仕様: 発行元:Bits of Gold(イスラエル国内の老舗暗号取引所) 連動:イスラエルのシェケル(NIS)1:1 全額裏付け

ChainNewsAbmedia7時間前
コメント
0/400
コメントなし