OpenClaw นักพัฒนาถูกการโจมตีฟิชชิ่งบน GitHub เว็บไซต์ Airdrop ปลอม ขโมยเงินกระเป๋าเก็บเหรียญ

ข่าว Gate News เมื่อวันที่ 19 มีนาคม แพลตฟอร์มความปลอดภัย OX Security เปิดเผยว่า โครงการตัวแทน AI OpenClaw กำลังกลายเป็นเป้าหมายของกิจกรรมฟิชชิงคริปโต ผู้โจมตีสร้างบัญชี GitHub ปลอม โดยสร้างหัวข้อในคลังโค้ดที่ควบคุมและ @ นักพัฒนาหลายสิบคน อ้างว่าชนะรางวัล CLAW มูลค่า 5000 ดอลลาร์ และชี้นำไปยังเว็บไซต์ clone ที่เกือบจะเหมือนกับ openclaw.ai เว็บไซต์ฟิชชิงนี้เพิ่มปุ่ม “เชื่อมต่อกระเป๋าเงิน” เพื่อขโมยทรัพย์สินในกระเป๋าเงินที่เชื่อมต่อ โค้ดอันตรายซ่อนอยู่ในไฟล์ JavaScript ที่ถูกเข้ารหัสอย่างลึกซึ้ง มีฟังก์ชัน “nuke” สำหรับลบข้อมูลในหน่วยความจำของเบราว์เซอร์เพื่อขัดขวางการวิเคราะห์หลักฐาน และส่งข้อมูลเช่น ที่อยู่กระเป๋าเงิน มูลค่าการทำธุรกรรม เข้ารหัส กลับไปยังเซิร์ฟเวอร์ C2 นักวิจัยระบุที่อยู่กระเป๋าเงินคริปโตที่น่าจะใช้รับเงินที่ถูกขโมย ซึ่งบัญชีที่เกี่ยวข้องถูกสร้างขึ้นเมื่อสัปดาห์ที่แล้วและถูกลบภายในไม่กี่ชั่วโมง ยังไม่มีการยืนยันว่ามีผู้เสียหายใดบ้าง OpenClaw เนื่องจากความสนใจสูง จึงกลายเป็นเป้าหมายของกลุ่มหลอกลวง ชุมชน Discord ของโครงการก็เคยเผชิญกับข้อมูลสแปมคริปโตจำนวนมาก ก่อนหน้านี้ ผู้ก่อตั้ง OpenClaw ได้เตือนให้ระวังอีเมลหลอกลวงเกี่ยวกับการฉ้อโกงคริปโตที่อ้างว่าเป็น OpenClaw

news.article.disclaimer

btc.bar.articles

การแลกเปลี่ยน Grinex Crypto ถูกขโมยเงินไป 13.7 ล้านดอลลาร์ ในเดือนเมษายน 2026 ระงับการให้บริการ

จากการสืบสวนของ Global Ledger ที่เผยแพร่ในเดือนเมษายน 2026 ระบุว่า Grinex ซึ่งเป็นการแลกเปลี่ยนสกุลเงินดิจิทัลที่ถูกคว่ำบาตรและดำเนินงานจากประเทศคีร์กีซสถาน ถูกขโมยเงินไปประมาณ 13.7 ล้านดอลลาร์ และระงับการดำเนินงานทันที Grinex ปรากฏตัวในเดือนมีนาคม 2025 ในฐานะผู้สืบทอดที่ดูเหมือนจะเป็นของ Garantex ซึ่งเป็น

GateNews3 ชั่วโมง ที่แล้ว

การรั่วไหลของคีย์ส่วนตัวของ Syndicate Labs ทำให้เกิดการดึงเงิน $330K SYND ในวันที่ 1 พฤษภาคม; บริษัทให้คำมั่นชดเชยเต็มจำนวน

ตามรายงานของ Syndicate Labs เมื่อวันที่ 1 พฤษภาคม การรั่วไหลของคีย์ส่วนตัวนำไปสู่การอัปเกรดที่เป็นอันตรายต่อสัญญาสะพานเชื่อมข้ามสายของบริษัทบนบล็อกเชนสองแห่ง ผู้โจมตีได้ระบายโทเค็น SYND ไปประมาณ 18.5 ล้านโทเค็น (มีมูลค่าราว 330,000 ดอลลาร์) และโทเค็นของผู้ใช้ประมาณ 50,000 ดอลลาร์ เหตุการณ์นี้กระทบเฉพาะ

GateNews8 ชั่วโมง ที่แล้ว

นักแสดงชาวเกาหลีเหนือดึง $577M ออกมาในเหตุแฮกคริปโท ตั้งแต่วันนี้ถึงเดือนเมษายน 2026 โดยคิดเป็น 76% ของความสูญเสียทั่วโลก

ตามรายงานของ TRM Labs ผู้แสดงตัวที่เกี่ยวข้องกับเกาหลีเหนือสามารถสกัด/ขโมยได้ราว 577 ล้านดอลลาร์ในช่วง 4 เดือนแรกของปี 2026 คิดเป็น 76% ของความสูญเสียจากการแฮกสกุลเงินดิจิทัลทั่วโลกทั้งหมดในช่วงเวลาดังกล่าว การโจรกรรมดังกล่าวมีที่มาจากเหตุการณ์สำคัญ 2 เหตุในเดือนเมษายน: การเอ็กซ์พลอยต์ KelpDAO มูลค่า 292 ล้านดอลลาร์ และการรุกล้ำ Drift มูลค่า 285 ล้านดอลลาร์

GateNews11 ชั่วโมง ที่แล้ว

เกาหลีเหนือคิดเป็น 76% ของการขาดทุนจากการแฮ็กคริปโตในปี 2026 ทั้งหมดในช่วง 4 เดือนแรก โดย $577M ถูกขโมย: TRM Labs

ตาม TRM Labs ผู้แสดงตัวจากเกาหลีเหนือได้สกัดเงินประมาณ 577 ล้านดอลลาร์ในช่วง 4 เดือนแรกของปี 2026 ซึ่งคิดเป็น 76% ของความสูญเสียจากการแฮ็กสกุลเงินดิจิทัลทั่วโลกทั้งหมดในช่วงเวลาดังกล่าว ความสูญเสียมีสาเหตุมาจากเหตุการณ์ 2 ครั้งในเดือนเมษายน ได้แก่ การเอ็กซ์พลอยต์ของ KelpDAO มูลค่า 292 ล้านดอลลาร์ และการโจมตีของ Drift Pr มูลค่า 285 ล้านดอลลาร์

GateNews11 ชั่วโมง ที่แล้ว

Kelp ในอีก 2 สัปดาห์จะอัปเกรดสะพานเชื่อมข้ามเชนแบบเต็มรูปแบบ และ ether.fi พร้อมกันเสริมความแข็งแกร่งให้ WeETH

หลังการโจมตีสะพานข้ามเครือข่ายของ rsETH เมื่อวันที่ 18 เม.ย. เป็นเวลาสองสัปดาห์ Kelp ได้ทำการอัปเกรดเสร็จสิ้นในวันที่ 4/29 โดยการยืนยันจากผู้ตรวจสอบในวันที่ 4/4 การยืนยันบล็อก 64 และโทโพโลยีแบบ hub-and-spoke โดยข้อความข้ามเครือข่ายต้องผ่านการส่งต่อใน Ethereum mainnet นอกจากนี้ ether.fi ยังได้เสริมความแข็งแกร่งให้ weETH พร้อมทั้งเข้าร่วม DeFi United เพิ่มการบริจาค 5,000 ETH ด้วย DeFi United ระดมทุนช่วยเหลือมากกว่า 70,000 ETH ส่งผลให้อัตราดอกเบี้ยในตลาดต่างๆ อย่าง Aave ลดลงอย่างมีนัยสำคัญ อย่างไรก็ตาม ผู้โจมตียังถือ rsETH ประมาณ 107,000 rsETH เพื่อรอการชำระบัญชี จึงจำเป็นต้องมีกระบวนการลักษณะธรรมาภิบาลและแบบคณะกรรมการเพื่อดึงคืนเงินกลับมา

ChainNewsAbmedia12 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น