Kẻ tấn công đã lợi dụng các tài khoản GitHub giả mạo để nhận airdrop token CLAW trị giá 5.000 đô la, dẫn người dùng đến một trang web sao chép giả mạo openclaw ai. Trang web này sử dụng các lời nhắc "kết nối ví" ẩn và mã JavaScript được làm rối nặng để đánh cắp tiền. Nhiều tài khoản trong số này đã bị xóa trong vòng vài giờ sau khi tạo. Chưa có nạn nhân nào được xác nhận. Các cơ quan an ninh khuyên nên chặn các tên miền độc hại và tránh kết nối ví với các trang web không rõ nguồn gốc. Người dùng đã kết nối được khuyến cáo hủy quyền ngay lập tức.