OX Security warnt vor Phishing-Angriff auf OpenClaw-Entwickler
23.03.2026 - 07:30:44 | boerse-global.deEin raffiniertes Phishing-Netz zielt auf Entwickler des beliebten KI-Projekts OpenClaw ab, um Kryptowallets zu plĂŒndern. Die Cybersicherheitsfirma OX Security hat eine neue, hochgradig manipulierte Kampagne aufgedeckt, die das Vertrauen in Open-Source-Gemeinschaften ausnutzt. Bisher sind keine bestĂ€tigten DiebstĂ€hle bekannt, doch die Gefahr fĂŒr digitale Vermögen ist real.
GefÀlschte Token-PrÀmien locken Entwickler in die Falle
Seit Mitte MĂ€rz 2026 kursiert die betrĂŒgerische Kampagne auf GitHub. Angreifer erstellen tĂ€uschend echte Konten und eröffnen Diskussionen in eigenen Repositories. Darin markieren sie massenhaft Entwickler und behaupten, diese seien fĂŒr eine PrĂ€mie im Wert von 5.000 US-Dollar in nicht-existierenden âCLAW-Tokensâ ausgewĂ€hlt worden. Die Botschaften wirken gezielt personalisiert, indem sie Nutzer ansprechen, die OpenClaw-Projekte mit einem âStarâ markiert haben â ein Zeichen ihres Interesses.
Solche gezielten Phishing-Attacken nutzen psychologische Tricks, um selbst erfahrene Nutzer in die Falle zu locken. Dieser Experten-Guide zeigt Ihnen in 4 Schritten, wie Sie Ihr Unternehmen und Ihre digitalen IdentitĂ€ten effektiv vor modernen Hacker-Methoden schĂŒtzen. In 4 Schritten zur erfolgreichen Hacker-Abwehr
Der eigentliche Betrug beginnt, wenn ahnungslose Entwickler dem Link folgen. Sie landen auf einer tĂ€uschend echten Kopie der echten OpenClaw-Website, etwa unter der Domain token-claw[.]xyz. Ein auffĂ€lliger âWallet verbindenâ-Button auf der FĂ€lschung initiiert jedoch den Diebstahl der digitalen Vermögen. Der schadhafte Code ist stark verschleiert und kann sich nach der AusfĂŒhrung sogar selbst aus dem Browser-Speicher löschen, um Spuren zu verwischen.
OpenClaw: KI-Projekt im Visier von Krypto-BetrĂŒgern
Die Attacke nutzt die wachsende PopularitĂ€t von OpenClaw, einem Open-Source-Framework fĂŒr KI-Agenten, das kĂŒrzlich unter eine StiftungsfĂŒhrung wechselte. Ironischerweise hat das Projekt eine strikte Anti-Krypto-Politik. GrĂŒnder Peter Steinberger distanziert sich öffentlich von allen Krypto-AktivitĂ€ten; entsprechende Diskussionen im offiziellen Discord-Server können sogar zu einem Ausschluss fĂŒhren.
WÀhrend Kriminelle immer neue Wege finden, um Schadprogramme im Netz zu verbreiten, hinkt die IT-Sicherheit in vielen Organisationen hinterher. Erfahren Sie in diesem kostenlosen Report, warum aktuelle Hacker-Methoden so erfolgreich sind und wie Sie proaktiv gegensteuern können. Kostenlosen Report zur Hacker-Abwehr anfordern
Diese Haltung ist eine direkte Reaktion auf vergangene Betrugsversuche. Bereits bei einem frĂŒheren Rebranding des Projekts tauchte ein Solana-Token namens â$CLAWDâ auf, der kurzzeitig eine Marktkapitalisierung von rund 16 Millionen US-Dollar erreichte. Nach Steinbergers öffentlicher Distanzierung brach der Kurs um ĂŒber 90 Prozent ein. Das Muster ist klar: Kriminelle versuchen immer wieder, den Hype um innovative KI-Projekte fĂŒr finanziellen Betrug zu instrumentalisieren.
Wie sich Entwickler schĂŒtzen können
Obwohl die betrĂŒgerischen GitHub-Konten oft binnen Stunden gelöscht werden und bisher keine bestĂ€tigten FĂ€lle bekannt sind, mahnen Experten zur höchsten Wachsamkeit. Unerwartete Token-Angebote oder Airdrops, die eine Wallet-Verbindung erfordern, sollten grundsĂ€tzlich misstrauisch stimmen.
Sicherheitsempfehlungen umfassen:
* Links und Angebote ausschlieĂlich ĂŒber offizielle KanĂ€le zu verifizieren.
* Den Zugriff auf bekannte Phishing-Domains wie token-claw[.]xyz zu blockieren.
* Jede GitHub-Issue, die fĂŒr Token-Giveaways wirbt, sofort als verdĂ€chtig zu markieren.
Der Vorfall unterstreicht, dass soziale Manipulation â nicht nur technische Hacks â eine der gröĂten Gefahren in der digitalen Welt bleibt. FĂŒr Entwickler und Organisationen wird proaktive Skepsis gegenĂŒber unverhofften âFinanzgeschenkenâ zur essenziellen Sicherheitspraxis.
So schÀtzen die Börsenprofis Aktien ein!
FĂŒr. Immer. Kostenlos.

