Los atacantes han explotado cuentas falsas de GitHub para reclamar un airdrop de tokens CLAW valorado en $5,000, dirigiendo a los usuarios a un sitio clonado que imita a openclaw ai. El sitio utiliza indicaciones ocultas de "conectar billetera" y JavaScript fuertemente ofuscado para robar fondos. Muchas de estas cuentas fueron eliminadas pocas horas después de su creación. Aún no se han confirmado víctimas. Las agencias de seguridad aconsejan bloquear dominios maliciosos y evitar conectar billeteras a sitios desconocidos. Se insta a los usuarios que ya se hayan conectado a revocar los permisos de inmediato.