Titikey
होमसमाचारOpenclawGitHub पर OpenClaw डेवलपर्स को निशाना बनाकर फ़िशिंग हमला: फर्ज़ी अकाउंट्स और $5000 CLAW टोकन का लालच

GitHub पर OpenClaw डेवलपर्स को निशाना बनाकर फ़िशिंग हमला: फर्ज़ी अकाउंट्स और $5000 CLAW टोकन का लालच

26/3/2026
Openclaw

सुरक्षा कंपनी OX Security ने खुलासा किया है कि GitHub पर OpenClaw डेवलपर्स को निशाना बनाने वाला एक फ़िशिंग अभियान फैल रहा है। हमलावर फर्ज़ी GitHub अकाउंट बनाकर प्रोजेक्ट से जुड़े लोगों का रूप धरते हैं, Issue या कमेंट सेक्शन में लक्षित डेवलपर्स को @ करते हैं, और “5000 अमेरिकी डॉलर मूल्य के CLAW टोकन रिवॉर्ड” का लालच देकर पीड़ितों को नकली वेबसाइट पर ले जाते हैं तथा आगे की प्रक्रिया करवाते हैं।

इस अभियान का मुख्य उद्देश्य क्रिप्टो वॉलेट ड्रेनर (wallet drainer) को अंजाम देना है: जैसे ही पीड़ित किसी अविश्वसनीय वेबसाइट पर वॉलेट कनेक्ट करता है या ट्रांज़ैक्शन रिक्वेस्ट पर साइन करता है, संपत्ति तेज़ी से ट्रांसफ़र की जा सकती है। सार्वजनिक जानकारी के मुताबिक, OpenClaw ने पहले ही क्रिप्टो-विरोधी नीतियों पर ज़ोर दिया था और “फेक टोकन” से जुड़े प्रतिरूपण (impersonation) घोटालों का सामना भी कर चुका है। हमलावर प्रोजेक्ट की लोकप्रियता और सहयोग प्लेटफ़ॉर्म संदेशों पर डेवलपर्स के भरोसे का फायदा उठाकर सोशल इंजीनियरिंग के जरिए घुसपैठ कर रहे हैं।

संक्षिप्त टिप्पणी: ओपन-सोर्स प्रोजेक्ट्स और AI एजेंट इकोसिस्टम के लोकप्रिय होने के साथ, GitHub की सहयोग/कम्युनिकेशन चेन के इर्द-गिर्द सोशल इंजीनियरिंग हमलों में बढ़ोतरी की संभावना है। डेवलपर्स को “एयरड्रॉप/टोकन रिवॉर्ड” जैसे संदेशों पर ज़ीरो-ट्रस्ट अपनाना चाहिए, डोमेन और पहचान सत्यापित किए बिना वॉलेट कनेक्ट करने या साइन करने से बचना चाहिए, और संदिग्ध अकाउंट्स व डोमेन्स को तुरंत ब्लॉक करना चाहिए।

होमशॉपऑर्डर