OX Security warnt vor Phishing-Angriff auf OpenClaw-Entwickler
23.03.2026 - 07:30:44 | boerse-global.deEin raffiniertes Phishing-Netz zielt auf Entwickler des beliebten KI-Projekts OpenClaw ab, um Kryptowallets zu plĂŒndern. Die Cybersicherheitsfirma OX Security hat eine neue, hochgradig manipulierte Kampagne aufgedeckt, die das Vertrauen in Open-Source-Gemeinschaften ausnutzt. Bisher sind keine bestĂ€tigten DiebstĂ€hle bekannt, doch die Gefahr fĂŒr digitale Vermögen ist real.
GefÀlschte Token-PrÀmien locken Entwickler in die Falle
Seit Mitte MĂ€rz 2026 kursiert die betrĂŒgerische Kampagne auf GitHub. Angreifer erstellen tĂ€uschend echte Konten und eröffnen Diskussionen in eigenen Repositories. Darin markieren sie massenhaft Entwickler und behaupten, diese seien fĂŒr eine PrĂ€mie im Wert von 5.000 US-Dollar in nicht-existierenden âCLAW-Tokensâ ausgewĂ€hlt worden. Die Botschaften wirken gezielt personalisiert, indem sie Nutzer ansprechen, die OpenClaw-Projekte mit einem âStarâ markiert haben â ein Zeichen ihres Interesses.
Solche gezielten Phishing-Attacken nutzen psychologische Tricks, um selbst erfahrene Nutzer in die Falle zu locken. Dieser Experten-Guide zeigt Ihnen in 4 Schritten, wie Sie Ihr Unternehmen und Ihre digitalen IdentitĂ€ten effektiv vor modernen Hacker-Methoden schĂŒtzen. In 4 Schritten zur erfolgreichen Hacker-Abwehr
Der eigentliche Betrug beginnt, wenn ahnungslose Entwickler dem Link folgen. Sie landen auf einer tĂ€uschend echten Kopie der echten OpenClaw-Website, etwa unter der Domain token-claw[.]xyz. Ein auffĂ€lliger âWallet verbindenâ-Button auf der FĂ€lschung initiiert jedoch den Diebstahl der digitalen Vermögen. Der schadhafte Code ist stark verschleiert und kann sich nach der AusfĂŒhrung sogar selbst aus dem Browser-Speicher löschen, um Spuren zu verwischen.
OpenClaw: KI-Projekt im Visier von Krypto-BetrĂŒgern
Die Attacke nutzt die wachsende PopularitĂ€t von OpenClaw, einem Open-Source-Framework fĂŒr KI-Agenten, das kĂŒrzlich unter eine StiftungsfĂŒhrung wechselte. Ironischerweise hat das Projekt eine strikte Anti-Krypto-Politik. GrĂŒnder Peter Steinberger distanziert sich öffentlich von allen Krypto-AktivitĂ€ten; entsprechende Diskussionen im offiziellen Discord-Server können sogar zu einem Ausschluss fĂŒhren.
WÀhrend Kriminelle immer neue Wege finden, um Schadprogramme im Netz zu verbreiten, hinkt die IT-Sicherheit in vielen Organisationen hinterher. Erfahren Sie in diesem kostenlosen Report, warum aktuelle Hacker-Methoden so erfolgreich sind und wie Sie proaktiv gegensteuern können. Kostenlosen Report zur Hacker-Abwehr anfordern
Diese Haltung ist eine direkte Reaktion auf vergangene Betrugsversuche. Bereits bei einem frĂŒheren Rebranding des Projekts tauchte ein Solana-Token namens â$CLAWDâ auf, der kurzzeitig eine Marktkapitalisierung von rund 16 Millionen US-Dollar erreichte. Nach Steinbergers öffentlicher Distanzierung brach der Kurs um ĂŒber 90 Prozent ein. Das Muster ist klar: Kriminelle versuchen immer wieder, den Hype um innovative KI-Projekte fĂŒr finanziellen Betrug zu instrumentalisieren.
Wie sich Entwickler schĂŒtzen können
Obwohl die betrĂŒgerischen GitHub-Konten oft binnen Stunden gelöscht werden und bisher keine bestĂ€tigten FĂ€lle bekannt sind, mahnen Experten zur höchsten Wachsamkeit. Unerwartete Token-Angebote oder Airdrops, die eine Wallet-Verbindung erfordern, sollten grundsĂ€tzlich misstrauisch stimmen.
Sicherheitsempfehlungen umfassen:
* Links und Angebote ausschlieĂlich ĂŒber offizielle KanĂ€le zu verifizieren.
* Den Zugriff auf bekannte Phishing-Domains wie token-claw[.]xyz zu blockieren.
* Jede GitHub-Issue, die fĂŒr Token-Giveaways wirbt, sofort als verdĂ€chtig zu markieren.
Der Vorfall unterstreicht, dass soziale Manipulation â nicht nur technische Hacks â eine der gröĂten Gefahren in der digitalen Welt bleibt. FĂŒr Entwickler und Organisationen wird proaktive Skepsis gegenĂŒber unverhofften âFinanzgeschenkenâ zur essenziellen Sicherheitspraxis.
