Ang Kampanya ng OpenClaw ay Sinasamantala ang GitHub para Magnakaw ng Mataas Halagang Crypto Asset, Pinupuntirya ang Mahuhusay na Developer
Isang lubos na tinarget at bagong tuklas na operasyon ng phishing, na tinawag na “OpenClaw,” ay aktibong nagtatangkang nakawin ang mataas na halaga ng mga crypto asset sa pamamagitan ng pag-kompromiso sa mga cryptocurrency wallet ng mga bihasang developer na gumagamit ng GitHub. Natukoy ito ng mga cybersecurity researcher.
Ayon sa detalyadong teknikal na pagsusuri ng OxSecurity, gumagamit ang mga umaatake ng mga sopistikadong taktika ng social engineering upang maakit ang mga biktima na mag-download ng malicious code na ipinapanggap bilang lehitimong open-source na mga proyekto. Ang operasyon ng OpenClaw ay gumagana sa pamamagitan ng paglikha ng mga credible-looking na GitHub repository na ginagaya ang mga kilalang utility o library.
Kapag ang isang developer ay nakipag-interact sa mga repository na ito, hinihikayat silang magpatupad ng mga script na palihim na nag-iinstall ng infostealer malware sa kanilang lokal na makina. Dinisenyo ang malware na ito upang mag-scan ng mga browser extension at desktop application na kaugnay ng mga kilalang cryptocurrency wallet tulad ng MetaMask, Coinbase Wallet, at Phantom, kinokolekta ang mga private key at seed phrase papunta sa server na kontrolado ng umaatake.
Source : OX Security Lumalalang mga banta sa ecosystem ng developer
Ang partikular na atakeng ito ay nagpapakita ng pagbabago sa threat landscape, kung saan ang teknikal na kakayahan ng target ay hindi garantiya laban sa social engineering. Sa esensya, ang mga developer ay nasa pribilehiyadong posisyon at maaaring may malaking crypto asset, dahilan kung bakit nagiging napaka-akit na target para sa mga sopistikadong umaatake. Dagdag pa rito, sinasamantala ng OpenClaw ang kalikasan ng pagtitiwala sa open-source na komunidad, kung saan ang pagbabahagi at pagpapatakbo ng code mula sa ibang developer ay normal na bahagi ng araw-araw na aktibidad.
Mga panganib sa seguridad ng crypto
Ang insidente ng OpenClaw ay bahagi ng sunod-sunod na mga paglabag sa seguridad na nagpapakilala sa industriya ng blockchain/Web3 kamakailan. Halimbawa, ang sunod-sunod na pagkabigo ng mga lending platform ay maaaring maiugnay sa mahinang financial management, bagaman ang indibidwal na pagkawala ng mga asset ay lalong iniuugnay sa ganitong uri ng sopistikadong cyber-attack.
Ang lumalalang krisis ng tinututok na mga cyber-attack laban sa crypto space ay itinatampok ng kampanya ng OpenClaw. Ipinapakita ng sopistikadong atakeng ito ang iba pang mga kamakailang malakihang nakawan, gaya ng pagbubunyag ni ZachXBT ng karagdagang $4.5 milyon na ninakaw mula sa mga user ng Coinbase bilang bahagi ng patuloy na scam epidemic. Tulad ng ipinakita ng mga nakaraang ulat mula sa DeFi Planet, kahit ang malalaking personalidad sa industriya ay madaling tamaan—manaig ang pagbabantay.
Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.
Baka magustuhan mo rin
Ang tila kasaganaan ng stock market sa US ay hindi natatabunan ang panloob na pagkapagod! Ang S&P 500 ay wala pang 2% mula sa kasaysayang pinakamataas, ngunit ang mga small cap stock, mga bangko at utility sector ay lubhang tinamaan.
Habang ang 10-taon na yield ng US government bonds ay umabot sa 5.34%, na siyang pinakamataas mula noong 2002, masigla ang diskusyon sa Wall Street kung kailan talaga maaapektuhan ng pagbebenta sa bond market ang tila matatag na US stock market.
Humina ang inaasahan sa pagtaas ng interest rate ng Federal Reserve sa Oktubre! Mga opisyal nagpakita ng senyales na hindi kailangang magmadali; Ang kasikatan ng AI investment maaaring maging pangunahing panganib ng inflation sa susunod na taon
Ilang matataas na opisyal ng Federal Reserve ang sunod-sunod na nagbigay ng pahiwatig ngayong linggo, na bagamat mataas pa rin ang inflation sa Estados Unidos at maaaring kailanganin pa ng karagdagang pagtaas ng interest rates sa hinaharap, hindi nagmamadali ang Federal Reserve na kumilos ngayong Oktubre.
Iniulat na pinakamabilis na maglulunsad ng IPO ang Anthropic sa kalagitnaan ng Nobyembre, maaaring abutin ng 2 trilyong dolyar ang pagpapahalaga, plano nitong pumasok sa US stock market bago ang Thanksgiving
Ayon sa mga taong may kaalaman, ang kumpanya ng artificial intelligence na Anthropic ay naglalayong simulan ang kanilang paunang pag-aalok ng mga stock (IPO) sa pinakamaagang petsa sa kalagitnaan ng Nobyembre, at magsusumikap na opisyal na makapasok sa merkado ng US stock bago ang holiday ng Thanksgiving noong Nobyembre 26.
