공격자들이 가짜 GitHub 계정을 이용해 5,000달러 상당의 CLAW 토큰 에어드롭을 탈취했으며, 사용자들을 openclaw ai를 모방한 복제 사이트로 유도했습니다. 이 사이트는 숨겨진 "지갑 연결" 프롬프트와 심하게 난독화된 자바스크립트를 사용해 자금을 탈취합니다. 이러한 계정 중 다수는 생성된 지 몇 시간 만에 삭제되었습니다. 아직 피해자는 확인되지 않았습니다. 보안 기관들은 악성 도메인을 차단하고 알 수 없는 사이트에 지갑을 연결하지 말 것을 권고합니다. 이미 연결한 사용자는 즉시 권한을 취소할 것을 촉구합니다.