Newsbit
Bekijk de app
Bekijk

Cybercriminelen spelen in op de groeiende bekendheid van OpenClaw en hebben een grootschalige phishingcampagne opgezet gericht op ontwikkelaars op GitHub. De aanvallers lokken slachtoffers met beloftes van gratis cryptotokens, maar proberen in werkelijkheid hun wallets leeg te halen. Dat blijkt uit onderzoek van beveiligingsbedrijf OX Security.

Slimme targeting via GitHub

De aanvallers gaan geraffineerd te werk. Ze creëren nepaccounts op GitHub, starten discussies binnen bestaande repositories en taggen grote aantallen ontwikkelaars om hun bereik te vergroten. Slachtoffers ontvangen berichten dat ze zijn geselecteerd voor een beloning van bijvoorbeeld $5.000 aan zogenoemde CLAW-tokens.

Wat de campagne extra gevaarlijk maakt is de gerichte selectie van doelwitten. De criminelen analyseren welke gebruikers interesse hebben getoond in OpenClaw-projecten, bijvoorbeeld door repositories te “sterren.” Daardoor sluiten de berichten naadloos aan bij de interesses van de ontvanger en lijken ze geloofwaardig.

Wallet koppelen is de val

Via een link in het bericht worden ontwikkelaars doorgestuurd naar een website die sterk lijkt op de officiële OpenClaw-site. Daar wordt gevraagd om een cryptowallet te koppelen via een knop als “Verbind uw wallet.” Dat lijkt een normale stap, maar op dat moment wordt kwaadaardige software geactiveerd.

De malware zit verborgen in versleutelde JavaScript-code en kan de wallet van het slachtoffer overnemen. Het programma volgt gebruikersactiviteit in realtime, stuurt walletadressen en transactiegegevens door naar de aanvallers en kan zelfs zijn eigen sporen wissen om detectie te bemoeilijken. Onderzoekers bevestigen dat gestolen crypto al naar specifieke walletadressen is verplaatst.

OpenClaw neemt juist afstand van crypto

De timing is pijnlijk voor OpenClaw. Het project krijgt steeds meer aandacht, vooral nadat OpenAI-CEO Sam Altman aankondigde dat bedenker Peter Steinberger zich gaat richten op persoonlijke AI-agents binnen het project.

Ironisch genoeg neemt Steinberger juist nadrukkelijk afstand van crypto. Op officiële OpenClaw-kanalen is het bespreken van cryptovaluta niet eens toegestaan. Dat beleid volgde op een eerder incident waarbij oplichters een Solana-token genaamd CLAWD promootten dat kortstondig $16 miljoen aan marktkapitalisatie bereikte, om vervolgens meer dan 90% te crashen nadat Steinberger elke betrokkenheid ontkende.

Hoe bescherm je jezelf?

OX Security adviseert ontwikkelaars om extra waakzaam te zijn. Koppel nooit je cryptowallet aan een onbekende of niet-geverifieerde website, ook niet als het aanbod aantrekkelijk lijkt. Verdachte domeinen zoals token-claw[.]xyz en watery-compost[.]today moeten worden vermeden of geblokkeerd.

Wees ook sceptisch bij onverwachte berichten op GitHub die belonen beloven. Geen enkel legitiem project deelt gratis tokens uit via directe berichten aan ontwikkelaars. Als het te mooi klinkt om waar te zijn, is dat het vrijwel altijd ook.

Claim vandaag nog €20 aan Bitcoin cadeau

De markt is een stuk rustiger en prijzen liggen lager dan eerder. Dat geeft jou de ruimte om crypto zonder druk te verkennen en op je eigen tempo kennis te maken met Bitcoin.

Is dit voor jou het moment om te ontdekken hoe crypto werkt?

Open nu een account en ontvang €20 aan Bitcoin gratis

Meer dan 1,5 miljoen gebruikers vertrouwen al op Bitvavo.

Claim €20 aan Bitcoin gratis Je wordt doorgestuurd naar
4,6

De beoordeling is berekend door de cumulatieve beoordelingen van de App Store en Google Play te combineren, gewogen op basis van het aantal recensies per platform.

Wees als eerste op de hoogte van het laatste Crypto Nieuws

Noord Korea

6 miljard dollar in negen jaar: zo plundert Noord-Korea de cryptomarkt

Noord Korea
Coinmarketcap Logo
Anthropic AI
Meer Hack nieuws

Meest gelezen

hormuz olie tanker
haven los angeles
hormuz