Злоумышленники использовали поддельные аккаунты GitHub для получения airdrop токенов CLAW на сумму 5000 долларов, перенаправляя пользователей на клонированный сайт, имитирующий openclaw ai. Сайт использует скрытые запросы "подключить кошелек" и сильно запутанный JavaScript для кражи средств. Многие из этих аккаунтов были удалены в течение нескольких часов после создания. Жертв пока не подтверждено. Службы безопасности рекомендуют блокировать вредоносные домены и избегать подключения кошельков к неизвестным сайтам. Пользователям, которые уже подключились, настоятельно советуют немедленно отозвать разрешения.