威胁数据库 恶意网站 Clawdbot (CLAWD) 骗局

Clawdbot (CLAWD) 骗局

在浏览网页时保持谨慎变得越来越重要,尤其是在涉及加密货币和新兴技术的领域。不法分子会积极利用炒作、品牌混淆和快速变化的趋势来欺骗用户,诱骗其交出敏感信息或数字资产。Clawdbot($CLAWD)骗局就是一个典型的例子,它清晰地展现了恶意行为者如何迅速利用混乱和虚假信息造成广泛的经济损失。

Clawdbot($CLAWD)骗局的真相是什么?

“Clawdbot ($CLAWD) 骗局”指的是一系列滥用 Clawdbot 名称和品牌来窃取加密货币的欺诈和欺骗活动。这些骗局与 OpenClaw 项目没有任何合法关联。Clawdbot 最初是一个自主人工智能助手的发布名称,该助手旨在自动化处理应用程序、在线服务和即时通讯平台上的复杂任务。随着时间的推移,这个合法项目经历了多次更名,先是改为 Moltbot,后来又改为 OpenClaw,这为滥用行为提供了可乘之机。

诈骗分子利用此次品牌转型,创建了看似官方的虚假网站、社交媒体账号和宣传材料。这些资源被用来推广非法的加密货币相关内容,误导用户以为自己正在与真正的 OpenClaw 项目互动。

品牌重塑如何引发诈骗犯淘金热

Clawdbot于2025年11月发布,但由于商标问题,该项目于2026年1月27日被迫更名为Moltbot。此次更名并未在主要平台上确保原项目名称的有效性。结果,诈骗分子几乎立即抢注了该废弃品牌,在几秒钟内注册了用户名和域名。

品牌真空导致数百个诈骗账户迅速涌现。网络安全研究人员发现软件本身存在安全漏洞,包括可公开访问的控制服务器,这使得情况进一步恶化。这些暴露的实例可能导致远程访问,并泄露 API 密钥、OAuth 凭证和其他敏感数据。2026 年 1 月 30 日,该项目再次更名为 OpenClaw,以期稳定局面。

假代币和CLAWD地毯拉扯

品牌重塑混乱造成的最具破坏性的后果之一是,一种基于 Solana 的虚假 CLAWD 代币被推广。网络犯罪分子将该代币宣传为与 Clawdbot 项目相关的官方发行代币。该骗局迅速蔓延,市值一度达到约 1600 万美元。

一旦该代币的非法性被公之于众,其价值几乎完全崩盘。后期投资者手中的代币变得一文不值,实际上成了典型的骗局受害者。这一事件表明,虚假信息和人们对合法性的认知可以多么迅速地转化为巨大的经济损失。

常见的诈骗手法

Clawdbot($CLAWD)诈骗生态系统依赖于多种成熟的加密货币欺诈技术。攻击者通过网络钓鱼活动,诱使用户在虚假网站上手动输入密码或登录信息,从而窃取钱包凭证。一旦用户提交信息,这些信息就会直接传输给攻击者。

另一种常见的方法是利用加密货币盗钱包。这些网站会要求用户“连接”他们的钱包,从而导致用户签署恶意智能合约。该合约能够自动窃取资金,而且通常伪装成例行公事,看似无害。高级盗钱包甚至可以评估钱包内容,优先窃取高价值资产,使盗窃行为在很长一段时间内不被察觉。

社会工程也发挥了核心作用,受害者被操纵,在投资、空投或独家机会等虚假借口下,自愿将资金转移到诈骗者控制的钱包中。

加密货币损失的不可逆性

加密货币交易本质上是不可逆的。一旦资产被转移或提取,没有任何中心化机构能够撤销交易。因此,无论诈骗行为被发现的速度有多快,假冒 Clawdbot ($CLAWD) 网站及相关骗局的受害者通常都无法追回被盗资金。

这一特性使得在加密货币领域,预防远比补救重要得多。

这些骗局是如何推广和传播的

我们发现,Clawdbot($CLAWD)诈骗活动主要通过诈骗者创建的 X(Twitter)账户进行推广,这些账户利用了 Moltbot 品牌重塑期间 Clawdbot 品牌标识的安全漏洞。这些账户并非被盗用的合法账户,而是新创建的、旨在伪装成真实账户的账号。

除了社交媒体之外,传播渠道还多种多样且极具侵略性。恶意广告扮演着重要角色,包括可能包含功能齐全的恶意脚本的侵入式弹出广告。这些广告甚至会出现在已被入侵的合法网站上。其他传播途径还包括垃圾邮件、私信、电子邮件、浏览器通知、短信营销活动、非法广告网络、域名抢注以及广告软件驱动的重定向。

在充满高风险的在线环境中保持安全

Clawdbot($CLAWD)骗局凸显了品牌混淆、快速品牌重塑和加密货币炒作如何被大规模利用。精心制作的骗局可以与合法项目高度相似,让人难以一眼辨别。网络安全专家强烈建议对加密货币推广保持怀疑态度,核实官方项目渠道,并避免接受主动提供的投资机会。在一次互动就可能造成不可挽回损失的环境中,谨慎始终是最有效的防御措施。


趋势

最受关注

正在加载...