Atacantes exploraram contas falsas no GitHub para reivindicar um airdrop de tokens CLAW no valor de $5.000, direcionando usuários para um site clonado que imita o openclaw ai. O site utiliza prompts ocultos de "conectar carteira" e JavaScript fortemente ofuscado para roubar fundos. Muitas dessas contas foram deletadas poucas horas após a criação. Nenhuma vítima foi confirmada até o momento. Agências de segurança recomendam bloquear domínios maliciosos e evitar conectar carteiras a sites desconhecidos. Usuários que já se conectaram são aconselhados a revogar as permissões imediatamente.