Udang Mini OpenClaw Viral Sebagai "ATM Peretas"! Situs Resmi Diclone Tingkat Pixel Merampas Dompet Web3

動區BlockTempo

Seiring dengan keberhasilan proyek proxy AI sumber terbuka OpenClaw di GitHub yang mendapatkan lebih dari 320.000 bintang dan naik ke peringkat sepuluh besar repositori global, para peretas sedang mengincar peluang ini. Perusahaan keamanan OX Security menunjukkan bahwa baru-baru ini muncul aktivitas phishing massal yang menargetkan pengembang, di mana para peretas menyebarkan pesan palsu tentang “klaim token CLAW senilai $5.000” melalui fitur penandaan di GitHub, untuk mengelabui pengguna agar mengklik tautan dan merampok dompet kripto mereka.
(Ringkasan sebelumnya: Teks lengkap pidato Jensen Huang di GTC2026: Permintaan AI mencapai triliunan dolar, daya komputasi melonjak 350 kali lipat, OpenClaw membuat setiap perusahaan menjadi AaaS)
(Keterangan tambahan: Kementerian Keamanan Nasional China memperingatkan “Budidaya Udang”: OpenClaw menyembunyikan empat ranjau keamanan besar, perangkat Anda mungkin diretas)

Daftar Isi Artikel

Toggle

  • Fitur Penandaan GitHub Disusupi secara Malicious
  • Salinan Situs Web “Pixel-Perfect” yang Menyembunyikan Wallet Drainer
  • Pendiri Segera Klarifikasi: OpenClaw Tidak Pernah Melakukan Promosi Token
  • Multi-Vector Serangan: Pembuatan Paket Instalasi Palsu dan Plugin Berbahaya

Dalam gelombang AI Agents, proyek sumber terbuka yang populer sedang menjadi medan perang baru bagi para peretas untuk melakukan serangan yang sangat tepat sasaran. Menurut peringatan yang dirilis oleh perusahaan keamanan siber OX Security pada 18 Maret, saat ini sedang berlangsung operasi perampokan dompet yang menargetkan pendukung proyek OpenClaw.

Fitur Penandaan GitHub Disusupi secara Malicious

Serangan ini berhasil menipu banyak pengembang berpengalaman karena menggunakan teknik rekayasa sosial “Living-off-the-land” (berkembang dari sumber daya yang ada). Para peretas memanfaatkan API GitHub untuk menyaring daftar target bernilai tinggi yang pernah memberi bintang (Star) pada proyek OpenClaw, lalu membuka diskusi di repositori berbahaya dan sekaligus menandai puluhan pengembang.

Karena notifikasi ini berasal dari email resmi GitHub ([email protected]), sangat menipu. Dalam pesan tersebut, pelaku menyatakan bahwa penerima undangan telah dipilih untuk mendapatkan hadiah token “CLAW” senilai $5.000, untuk memancing korban mengunjungi situs phishing.

Salinan Situs Web “Pixel-Perfect” yang Menyembunyikan Wallet Drainer

Berdasarkan analisis teknis dari OX Security, para peretas mengatur domain berbahaya seperti token-claw[.]xyz yang hampir sepenuhnya meniru tampilan situs resmi OpenClaw (openclaw.ai). Namun, situs phishing ini menambahkan sebuah tombol penting, yaitu “Connect your wallet” (Hubungkan dompet Anda).

Setelah pengguna mengklik tombol tersebut, modul “Wallet Drainer” yang tersembunyi di belakang layar akan aktif, mendukung akses melalui MetaMask, WalletConnect, dan lain-lain. Script pengabur bernama eleven.js akan berinteraksi dengan server C2 watery-compost[.]today, dan setelah pengguna memberi izin, seluruh aset di dalam akun akan langsung dipindahkan secara otomatis.

Pendiri Segera Klarifikasi: OpenClaw Tidak Pernah Melakukan Promosi Token

Menanggapi gelombang serangan yang sangat agresif ini, pendiri OpenClaw, Peter Steinberger, mengeluarkan peringatan tegas di platform X (sebelumnya Twitter) kemarin:

“Teman-teman, jika Anda menerima email atau situs web yang mengklaim terkait dengan token dari OpenClaw, itu PASTI penipuan. OpenClaw adalah proyek nirlaba, kami tidak pernah melakukan promosi semacam itu.”

Folks, if you get crypto emails from websites claiming to be associated with openclaw, it’s ALWAYS a scam.

We would never do that. The project is open source and non-commercial. Use the official website. Be skeptical of folks trying to build commercial wrappers on top of it.

— Peter Steinberger 🦞 (@steipete) 18 Maret 2026

Multi-Vector Serangan: Pembuatan Paket Instalasi Palsu dan Plugin Berbahaya

Sebenarnya, ancaman terhadap keamanan OpenClaw jauh lebih luas. Bulan ini, para peneliti keamanan juga menemukan ancaman berikut:

  • Paket instalasi palsu: Repositori berbahaya memanfaatkan bobot hasil pencarian Bing AI untuk menyebarkan paket instalasi OpenClaw palsu yang mengandung trojan pencuri data Vidar.
  • Keracunan rantai pasokan npm: Peretas merilis paket berbahaya bernama @openclaw-ai/openclawai yang setelah diinstal akan menyebarkan trojan akses jarak jauh GhostLoader.
  • Plugin berbahaya ClawHub: Dalam toko “Skills” yang dirancang khusus untuk OpenClaw, ditemukan hingga 12% plugin mengandung perangkat lunak pencuri data AMOS.

Saat ini, popularitas OpenClaw di GitHub sudah menempati posisi kesembilan di seluruh dunia. Para ahli keamanan mengimbau semua pengembang agar tidak menguji plugin AI dari sumber tidak dikenal di mesin yang menyimpan kredensial perusahaan atau aset digital dalam jumlah besar, dan menolak permintaan otorisasi “Blind signatures” dalam bentuk apapun.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Luck.io, Kasino Non-Kustodian Solana, Tutup; Pengguna Didesak Menarik Dana Segera

Pesan Gate News, 24 April — Luck.io, platform kasino non-seluler yang dibangun di Solana, mengumumkan penutupannya pada 24 April 2026, mendesak semua pengguna untuk segera menarik saldo mereka dari Smart Vaults. Penarikan dapat dimulai melalui situs luck.io atau melalui Vault Withdrawal Tool di

GateNews52menit yang lalu

Departemen Keuangan AS Membekukan $344 Juta dalam Kripto Terkait Iran

Pesan Berita Gate, 24 April — Departemen Keuangan AS, dipimpin oleh Sekretaris Scott Bessent, telah memberi sanksi kepada beberapa dompet yang terkait dengan Iran dan mengumumkan pembekuan $344 juta dalam mata uang kripto di dua alamat. Tether membantu pemerintah AS dalam melaksanakan pembekuan tersebut, sementara Chainalysis

GateNews2jam yang lalu

Proyek Eleven Memberikan Hadiah Tersisa Q-Day 1 BTC: Peneliti menggunakan komputer kuantum untuk memecahkan kunci eliptik kurva 15-bit

Fokus pada organisasi nirlaba Project Eleven yang meneliti “Q-Day (hari ketika komputer kuantum memecahkan kriptografi blockchain)”, pada 4/24 mengumumkan bahwa mereka akan memberikan hadiah 1 bitcoin kepada peneliti independen Giancarlo Lelli. Lelli, pada perangkat keras komputer kuantum awan yang dapat diakses secara publik, menggunakan variasi algoritma Shor, berhasil membobol kunci kurva eliptik 15-bit, yang merupakan demonstrasi serangan kuantum publik dengan skala terbesar sejauh ini. Skala serangan dan makna Proyek Konten Pemenang Giancarlo Lelli (peneliti independen) Sasaran serangan Kunci kurva eliptik 15-bit, mencari 32,767 kemungkinan Dengan perangkat keras Komputer kuantum awan yang dapat diakses secara publik Algoritma Shor

ChainNewsAbmedia3jam yang lalu

Peneliti Memecahkan Kunci Elliptic Curve 15-Bit, Memenangkan Hadiah 1 BTC

Peneliti independen Giancarlo Lelli menurunkan kunci kunci kurva eliptik 15-bit menggunakan komputer kuantum yang dapat diakses secara publik, menandai apa yang disebut Project Eleven sebagai "serangan kuantum terbesar" terhadap kriptografi kurva eliptik hingga saat ini, menurut startup tersebut. Project Eleven memberi Lelli hadiah 1 BTC,

CryptoFrontier5jam yang lalu

Polymarket Menambahkan Login Steam, Peretas Balancer Menukar 7.000 ETH untuk BTC, Aave Chan Mengusulkan Deposit Vault

Pesan Berita Gate, 24 April — Polymarket memperkenalkan opsi login akun Steam baru, memperluas metode akses bagi pengguna. Saturn meningkatkan kepemilikan STRC-nya, dengan total posisi bernilai $33 juta. Seorang peretas Balancer mengonversi 7.000 ETH menjadi 204,7 BTC, setara dengan kira-kira $15,88 juta,

GateNews8jam yang lalu

Penyerang Balancer Mengonversi 13.191 ETH menjadi 386,52 BTC Senilai $30,54M

Pesan Berita Gate, 24 April — Menurut Onchain Lens, penyerang Balancer (0xa6d6...BDaA) mengonversi 13.191 ETH menjadi 386,52 BTC selama 15 jam terakhir, senilai sekitar $30,54 juta. Saat ini, penyerang tersebut memegang tambahan 8.000 ETH, senilai sekitar $18,52 juta.

GateNews9jam yang lalu
Komentar
0/400
Tidak ada komentar