হুমকি ডাটাবেস দুর্বৃত্ত ওয়েবসাইট ক্লাউডবট (CLAWD) কেলেঙ্কারী

ক্লাউডবট (CLAWD) কেলেঙ্কারী

ওয়েব ব্রাউজ করার সময় সতর্কতা অবলম্বন করা ক্রমশ গুরুত্বপূর্ণ হয়ে উঠেছে, বিশেষ করে ক্রিপ্টোকারেন্সি এবং উদীয়মান প্রযুক্তির পরিবেশে। হুমকিদাতারা ব্যবহারকারীদের সংবেদনশীল তথ্য বা ডিজিটাল সম্পদ হস্তান্তরের জন্য প্রতারণা করার জন্য প্রচার, ব্র্যান্ডিং বিভ্রান্তি এবং দ্রুত চলমান প্রবণতাগুলিকে সক্রিয়ভাবে কাজে লাগাচ্ছে। Clawdbot ($CLAWD) কেলেঙ্কারি তার একটি স্পষ্ট উদাহরণ যে দূষিত ব্যক্তিরা কত দ্রুত বিশৃঙ্খলা এবং ভুল তথ্যকে পুঁজি করে ব্যাপক আর্থিক ক্ষতি করতে পারে।

Clawdbot ($CLAWD) কেলেঙ্কারি আসলে কী?

'Clawdbot ($CLAWD) স্ক্যাম' শব্দটি প্রতারণামূলক এবং প্রতারণামূলক প্রচারণার একটি সংগ্রহকে বোঝায় যা ক্রিপ্টোকারেন্সি চুরি করার জন্য Clawdbot নাম এবং ব্র্যান্ডিং অপব্যবহার করে। এই স্ক্যামগুলির OpenClaw প্রকল্পের সাথে কোনও বৈধ সংযোগ নেই। Clawdbot মূলত একটি স্বায়ত্তশাসিত AI সহকারীর প্রকাশের নাম ছিল যা অ্যাপ্লিকেশন, অনলাইন পরিষেবা এবং মেসেজিং প্ল্যাটফর্মগুলিতে জটিল টাস্ক অটোমেশনের জন্য ডিজাইন করা হয়েছিল। সময়ের সাথে সাথে, বৈধ প্রকল্পটির একাধিক নাম পরিবর্তন করা হয়েছিল, প্রথমে Moltbot এবং পরে OpenClaw, যা অপব্যবহারের সুযোগ তৈরি করেছিল।

স্ক্যামাররা এই ব্র্যান্ডিং পরিবর্তনকে কাজে লাগিয়ে ভুয়া ওয়েবসাইট, সোশ্যাল মিডিয়া অ্যাকাউন্ট এবং প্রচারমূলক উপকরণ তৈরি করেছিল যা অফিসিয়াল বলে মনে হয়েছিল। এই সম্পদগুলি অবৈধ ক্রিপ্টো-সম্পর্কিত সামগ্রী প্রচারের জন্য ব্যবহার করা হয়েছিল, ব্যবহারকারীদের বিভ্রান্ত করে বিশ্বাস করানো হয়েছিল যে তারা আসল OpenClaw প্রকল্পের সাথে যোগাযোগ করছে।

কিভাবে একটি রিব্র্যান্ড একটি স্ক্যামার গোল্ড রাশের সূত্রপাত করেছিল

Clawdbot ২০২৫ সালের নভেম্বরে মুক্তি পায়, কিন্তু ২৭ জানুয়ারী, ২০২৬ তারিখে, ট্রেডমার্ক সমস্যার কারণে প্রকল্পটিকে Moltbot-এ পুনঃব্র্যান্ড করতে বাধ্য করা হয়। মূল প্ল্যাটফর্মগুলিতে মূল প্রকল্পের নাম সুরক্ষিত না করেই পুনঃব্র্যান্ডটি কার্যকর করা হয়। ফলস্বরূপ, স্ক্যামাররা প্রায় সাথে সাথেই পরিত্যক্ত ব্র্যান্ডিং দাবি করে, কয়েক সেকেন্ডের মধ্যে ব্যবহারকারীর নাম এবং ডোমেন নিবন্ধন করে।

এই ব্র্যান্ডিং শূন্যতার ফলে শত শত স্ক্যাম অ্যাকাউন্ট দ্রুত উত্থিত হয়। সাইবার নিরাপত্তা গবেষকরা যখন সফ্টওয়্যারটিতেই নিরাপত্তা দুর্বলতা চিহ্নিত করেন, যার মধ্যে সর্বজনীনভাবে অ্যাক্সেসযোগ্য নিয়ন্ত্রণ সার্ভারও অন্তর্ভুক্ত থাকে, তখন পরিস্থিতি আরও খারাপ হয়। এই উন্মোচিত ঘটনাগুলি সম্ভাব্য দূরবর্তী অ্যাক্সেস এবং API কী, OAuth শংসাপত্র এবং অন্যান্য সংবেদনশীল ডেটা ফাঁসের সুযোগ করে দেয়। 30 জানুয়ারী, 2026 তারিখে, পরিস্থিতি স্থিতিশীল করার প্রয়াসে প্রকল্পটি আবারও OpenClaw নামে পুনঃব্র্যান্ড করা হয়।

জাল টোকেন এবং CLAWD রাগ টান

রিব্র্যান্ড বিভ্রান্তির সবচেয়ে ক্ষতিকর ফলাফলগুলির মধ্যে একটি ছিল সোলানা-ভিত্তিক একটি নকল CLAWD টোকেনের প্রচার। সাইবার অপরাধীরা এই টোকেনটিকে ক্লাউডবট প্রকল্পের সাথে সম্পর্কিত একটি আনুষ্ঠানিক লঞ্চ হিসাবে ঠেলে দিয়েছিল। এই কেলেঙ্কারীটি ব্যাপকভাবে ছড়িয়ে পড়ে, অল্প সময়ের জন্য বাজার মূলধন প্রায় 16 মিলিয়ন ডলারে পৌঁছে যায়।

টোকেনের অবৈধতা প্রকাশ্যে আসার পর, এর মূল্য প্রায় সম্পূর্ণরূপে ভেঙে পড়ে। দেরিতে বিনিয়োগকারী ব্যবহারকারীরা তাদের অর্থের মূল্যহীন হয়ে পড়েন, যা কার্যকরভাবে একটি ক্লাসিক কার্পেট টানার শিকার হয়। এই ঘটনাটি দেখিয়েছে যে ভুল তথ্য এবং অনুভূত বৈধতা কত দ্রুত উল্লেখযোগ্য আর্থিক ক্ষতির কারণ হতে পারে।

ভুক্তভোগীদের বিরুদ্ধে ব্যবহৃত সাধারণ প্রতারণামূলক কৌশল

Clawdbot ($CLAWD) স্ক্যাম ইকোসিস্টেম একাধিক সুপ্রতিষ্ঠিত ক্রিপ্টো জালিয়াতি কৌশলের উপর নির্ভর করে। ফিশিং প্রচারণাগুলি ব্যবহারকারীদের প্রতারণামূলক ওয়েবসাইটগুলিতে ম্যানুয়ালি পাসফ্রেজ বা লগইন বিশদ প্রবেশ করতে প্ররোচিত করে ওয়ালেট শংসাপত্র সংগ্রহ করতে ব্যবহৃত হয়। জমা দেওয়ার পরে, এই তথ্য সরাসরি আক্রমণকারীদের কাছে প্রেরণ করা হয়।

আরেকটি প্রচলিত পদ্ধতি হল ক্রিপ্টোকারেন্সি ড্রেনার। এই সাইটগুলি ব্যবহারকারীদের তাদের ওয়ালেট 'সংযোগ' করার অনুরোধ করে, যার ফলে একটি ক্ষতিকারক স্মার্ট চুক্তি স্বাক্ষরিত হয়। চুক্তিটি স্বয়ংক্রিয় তহবিল পাচারকে সক্ষম করে, যা প্রায়শই নিয়মিত এবং ক্ষতিকারক বলে মনে হয়। উন্নত ড্রেনারগুলি এমনকি ওয়ালেটের বিষয়বস্তু মূল্যায়ন করতে পারে এবং উচ্চ-মূল্যের সম্পদকে অগ্রাধিকার দিতে পারে, যার ফলে চুরি দীর্ঘ সময়ের জন্য অলক্ষিত থাকে।

সামাজিক প্রকৌশলও একটি কেন্দ্রীয় ভূমিকা পালন করে, যেখানে ভুক্তভোগীদের বিনিয়োগ, এয়ারড্রপ বা একচেটিয়া সুযোগের মতো মিথ্যা অজুহাতে স্বেচ্ছায় স্ক্যামার-নিয়ন্ত্রিত ওয়ালেটে তহবিল স্থানান্তর করতে বাধ্য করা হয়।

ক্রিপ্টো ক্ষতির অপরিবর্তনীয় প্রকৃতি

ক্রিপ্টোকারেন্সি লেনদেন সহজাতভাবেই অপরিবর্তনীয়। একবার সম্পদ স্থানান্তর বা নিষ্কাশন হয়ে গেলে, লেনদেনটি উল্টাতে সক্ষম কোনও কেন্দ্রীয় কর্তৃপক্ষ থাকে না। ফলস্বরূপ, জাল ক্লাউডবট ($CLAWD) সাইট এবং সম্পর্কিত কেলেঙ্কারির শিকাররা সাধারণত চুরি যাওয়া তহবিল পুনরুদ্ধার করতে অক্ষম হন, তা যত দ্রুত জালিয়াতি শনাক্ত করা হোক না কেন।

এই বৈশিষ্ট্যটি ক্রিপ্টোকারেন্সির জগতে প্রতিকারের চেয়ে প্রতিরোধকে অনেক বেশি গুরুত্বপূর্ণ করে তোলে।

এই কেলেঙ্কারীগুলি কীভাবে প্রচার এবং ছড়িয়ে দেওয়া হয়

Clawdbot ($CLAWD) কেলেঙ্কারির প্রচার মূলত স্ক্যামারদের তৈরি X (টুইটার) অ্যাকাউন্টগুলির মাধ্যমে লক্ষ্য করা গেছে, যেগুলি Moltbot রিব্র্যান্ডিংয়ের সময় অসুরক্ষিত Clawdbot ব্র্যান্ডিং ব্যবহার করেছিল। এগুলি হাইজ্যাক করা বৈধ অ্যাকাউন্ট ছিল না, বরং নতুন তৈরি প্রোফাইলগুলি খাঁটি দেখানোর জন্য ডিজাইন করা হয়েছিল।

সোশ্যাল মিডিয়ার বাইরেও, বিতরণ পদ্ধতিগুলি বৈচিত্র্যময় এবং আক্রমণাত্মক। ম্যালভার্টাইজিং একটি গুরুত্বপূর্ণ ভূমিকা পালন করে, যার মধ্যে রয়েছে হস্তক্ষেপকারী পপ-আপ বিজ্ঞাপন যা সম্পূর্ণরূপে কার্যকরী ড্রেনিং স্ক্রিপ্ট ধারণ করতে পারে। এই বিজ্ঞাপনগুলি এমনকি বৈধ ওয়েবসাইটগুলিতেও প্রদর্শিত হতে পারে যেগুলি আপোস করা হয়েছে। অতিরিক্ত ভেক্টরগুলির মধ্যে রয়েছে স্প্যাম বার্তা, সরাসরি বার্তা, ইমেল, ব্রাউজার বিজ্ঞপ্তি, এসএমএস প্রচারণা, দুর্বৃত্ত বিজ্ঞাপন নেটওয়ার্ক, টাইপোস্কোয়াটেড ডোমেন এবং অ্যাডওয়্যার-চালিত পুনঃনির্দেশনা।

উচ্চ-ঝুঁকিপূর্ণ অনলাইন পরিস্থিতিতে নিরাপদ থাকা

Clawdbot ($CLAWD) কেলেঙ্কারিটি তুলে ধরেছে যে কীভাবে ব্র্যান্ডিং বিভ্রান্তি, দ্রুত পুনঃব্র্যান্ডিং এবং ক্রিপ্টো প্রচারকে ব্যাপকভাবে অস্ত্র হিসেবে ব্যবহার করা যেতে পারে। সু-উত্পাদিত কেলেঙ্কারিগুলি বৈধ প্রকল্পগুলিকে ঘনিষ্ঠভাবে অনুকরণ করতে পারে, যার ফলে এক নজরে তাদের পার্থক্য করা কঠিন হয়ে পড়ে। সাইবার নিরাপত্তা বিশেষজ্ঞরা ক্রিপ্টো প্রচারের প্রতি সন্দেহ বজায় রাখার, অফিসিয়াল প্রকল্প চ্যানেলগুলি যাচাই করার এবং অযাচিত বিনিয়োগের প্রস্তাবগুলি এড়িয়ে চলার জোরালো পরামর্শ দেন। এমন একটি পরিবেশে যেখানে একক মিথস্ক্রিয়া অপরিবর্তনীয় ক্ষতির কারণ হতে পারে, সতর্কতাই সবচেয়ে কার্যকর প্রতিরক্ষা ব্যবস্থা।


চলমান

সর্বাধিক দেখা

লোড হচ্ছে...