Angreifer haben gefälschte GitHub-Konten ausgenutzt, um einen CLAW-Token-Airdrop im Wert von 5.000 US-Dollar zu beanspruchen, und leiten Nutzer auf eine geklonte Website weiter, die openclaw ai nachahmt. Die Seite verwendet versteckte "Wallet verbinden"-Aufforderungen und stark verschleierten JavaScript-Code, um Gelder zu stehlen. Viele dieser Konten wurden innerhalb weniger Stunden nach ihrer Erstellung gelöscht. Bisher wurden keine Opfer bestätigt. Sicherheitsbehörden raten dazu, bösartige Domains zu blockieren und zu vermeiden, Wallets mit unbekannten Seiten zu verbinden. Nutzer, die sich bereits verbunden haben, werden dringend aufgefordert, die Berechtigungen sofort zu widerrufen.