加密货币安全研究人员发出警告,OpenClaw项目的开发者正在成为一种新型GitHub网络钓鱼攻击的目标,攻击者通过伪造代币空投的方式,诱骗开发者点击恶意链接或执行恶意代码。
根据安全研究人员的报告,攻击者在GitHub上创建了虚假的OpenClaw项目仓库,并向真实的OpenClaw开发者发送私信,声称他们有资格领取一批价值可观的代币空投。当开发者点击提供的链接时,会被引导至一个精心设计的钓鱼网站,该网站要求用户连接钱包或输入私钥以"验证资格"。
这种针对开发者的网络钓鱼攻击具有较高的成功率,因为开发者通常对代码相关的操作更为熟悉,但对社会工程学攻击的警惕性可能相对较低。攻击者利用了开发者对空投奖励的期待心理,设计了高度逼真的钓鱼场景。
安全专家建议开发者在收到任何声称提供代币空投的消息时,务必通过官方渠道进行核实,切勿在非官方网站上连接钱包或输入任何敏感信息。同时,建议在GitHub上启用双因素认证,并定期检查账户的授权应用列表,及时撤销可疑授权。