Titikey
AccueilActualitésOpenclawDes développeurs d’OpenClaw ciblés par une campagne de phishing sur GitHub

Des développeurs d’OpenClaw ciblés par une campagne de phishing sur GitHub

26/03/2026
Openclaw

L’entreprise de sécurité OX Security révèle qu’une campagne de phishing visant des développeurs d’OpenClaw se propage sur GitHub. Les attaquants usurpent des comptes GitHub pour se faire passer pour des personnes liées au projet, mentionnent (@) des développeurs ciblés dans des issues ou des commentaires, et utilisent comme appât la promesse d’une “récompense en jetons CLAW d’une valeur de 5 000 USD”, afin d’amener les victimes à visiter un site cloné et à effectuer des actions ultérieures.

L’objectif central de cette opération est de déployer un drainer de portefeuille crypto (wallet drainer) : dès qu’une victime connecte son wallet à un site non fiable ou signe une demande de transaction, ses actifs peuvent être rapidement détournés. Selon des informations publiques, OpenClaw avait déjà souligné une politique anti-crypto et a connu des escroqueries d’usurpation liées à de “faux jetons”. Les attaquants exploitent la popularité du projet et la confiance des développeurs envers les messages sur les plateformes de collaboration pour mener une infiltration par ingénierie sociale.

Commentaire : avec la montée en visibilité des projets open source et de l’écosystème des agents IA, les attaques d’ingénierie sociale visant la chaîne de collaboration sur GitHub devraient augmenter. Les développeurs doivent adopter une posture de méfiance totale face aux messages d’“airdrop/récompense en jetons”, éviter de connecter un wallet ou de signer quoi que ce soit avant d’avoir vérifié le domaine et l’identité, et bloquer rapidement les comptes et domaines suspects.

AccueilBoutiqueCommandes