Saldırganlar, sahte GitHub hesaplarını kullanarak 5.000 dolarlık CLAW token airdrop'unu talep etti ve kullanıcıları openclaw ai'yi taklit eden klonlanmış bir siteye yönlendirdi. Site, gizli "cüzdan bağla" istemleri ve yoğun şekilde karmaşıklaştırılmış JavaScript kullanarak fonları çalıyor. Bu hesapların birçoğu oluşturulmasından saatler içinde silindi. Henüz herhangi bir mağdur doğrulanmadı. Güvenlik kurumları, kötü amaçlı alan adlarının engellenmesini ve bilinmeyen sitelere cüzdan bağlamaktan kaçınılmasını tavsiye ediyor. Zaten bağlanan kullanıcıların ise izinlerini derhal iptal etmeleri isteniyor.