• bitcoinBitcoin (BTC) $ 68,519.00
  • ethereumEthereum (ETH) $ 2,126.73
  • tetherTether (USDT) $ 0.999561
  • bnbBNB (BNB) $ 615.46
  • xrpXRP (XRP) $ 1.35
  • usd-coinUSDC (USDC) $ 0.999824
  • solanaSolana (SOL) $ 83.68
  • tronTRON (TRX) $ 0.315677
  • staked-etherLido Staked Ether (STETH) $ 2,265.05
  • figure-helocFigure Heloc (FIGR_HELOC) $ 1.03
  • dogecoinDogecoin (DOGE) $ 0.093028
  • usdsUSDS (USDS) $ 0.999871
  • whitebitWhiteBIT Coin (WBT) $ 52.74
  • bitcoin-cashBitcoin Cash (BCH) $ 460.77
  • leo-tokenLEO Token (LEO) $ 10.01
  • wrapped-stethWrapped stETH (WSTETH) $ 2,779.67
  • cardanoCardano (ADA) $ 0.248469
  • hyperliquidHyperliquid (HYPE) $ 37.30
  • wrapped-bitcoinWrapped Bitcoin (WBTC) $ 76,243.00
  • chainlinkChainlink (LINK) $ 9.06
  • binance-bridged-usdt-bnb-smart-chainBinance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 0.998762
  • moneroMonero (XMR) $ 336.90
  • wrapped-beacon-ethWrapped Beacon ETH (WBETH) $ 2,466.93
  • ethena-usdeEthena USDe (USDE) $ 0.999285
  • stellarStellar (XLM) $ 0.171628
  • canton-networkCanton (CC) $ 0.143259
  • wrapped-eethWrapped eETH (WEETH) $ 2,465.31
  • daiDai (DAI) $ 0.999683
  • usd1-wlfiUSD1 (USD1) $ 0.999901
  • susdssUSDS (SUSDS) $ 1.08
  • litecoinLitecoin (LTC) $ 54.25
  • memecoreMemeCore (M) $ 2.38
  • zcashZcash (ZEC) $ 248.17
  • coinbase-wrapped-btcCoinbase Wrapped BTC (CBBTC) $ 76,366.00
  • avalanche-2Avalanche (AVAX) $ 9.32
  • paypal-usdPayPal USD (PYUSD) $ 1.00
  • hedera-hashgraphHedera (HBAR) $ 0.089748
  • wethWETH (WETH) $ 2,268.37
  • rainRain (RAIN) $ 0.008085
  • suiSui (SUI) $ 0.897979
  • shiba-inuShiba Inu (SHIB) $ 0.000006
  • usdt0USDT0 (USDT0) $ 0.998824
  • crypto-com-chainCronos (CRO) $ 0.071685
  • the-open-networkToncoin (TON) $ 1.22
  • bittensorBittensor (TAO) $ 312.70
  • world-liberty-financialWorld Liberty Financial (WLFI) $ 0.099746
  • hashnote-usycCircle USYC (USYC) $ 1.12
  • tether-goldTether Gold (XAUT) $ 4,688.72
  • pax-goldPAX Gold (PAXG) $ 4,706.56
  • ethena-staked-usdeEthena Staked USDe (SUSDE) $ 1.22
  • mantleMantle (MNT) $ 0.702830
  • uniswapUniswap (UNI) $ 3.62
  • blackrock-usd-institutional-digital-liquidity-fundBlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00
  • polkadotPolkadot (DOT) $ 1.29
  • global-dollarGlobal Dollar (USDG) $ 0.999991
  • okbOKB (OKB) $ 84.24
  • pi-networkPi Network (PI) $ 0.176184
  • falcon-financeFalcon USD (USDF) $ 0.997698
  • skySky (SKY) $ 0.074317
  • aster-2Aster (ASTER) $ 0.675657
  • nearNEAR Protocol (NEAR) $ 1.22
  • syrupusdcsyrupUSDC (SYRUPUSDC) $ 1.15
  • htx-daoHTX DAO (HTX) $ 0.000002
  • aaveAave (AAVE) $ 99.93
  • pepePepe (PEPE) $ 0.000003
  • bitget-tokenBitget Token (BGB) $ 1.95
  • ondo-financeOndo (ONDO) $ 0.272435
  • bfusdBFUSD (BFUSD) $ 0.999000
  • ondo-us-dollar-yieldOndo US Dollar Yield (USDY) $ 1.11
  • ethereum-classicEthereum Classic (ETC) $ 8.31
  • internet-computerInternet Computer (ICP) $ 2.32
  • ripple-usdRipple USD (RLUSD) $ 1.00
  • janus-henderson-anemoy-treasury-fundJanus Henderson Anemoy Treasury Fund (JTRSY) $ 1.10
  • gatechain-tokenGate (GT) $ 6.59
  • usddUSDD (USDD) $ 0.999352
  • kucoin-sharesKuCoin (KCS) $ 8.11
  • quant-networkQuant (QNT) $ 70.80
  • jupiter-perpetuals-liquidity-provider-tokenJupiter Perpetuals Liquidity Provider Token (JLP) $ 4.00
  • pump-funPump.fun (PUMP) $ 0.001699
  • polygon-ecosystem-tokenPOL (ex-MATIC) (POL) $ 0.094353
  • render-tokenRender (RENDER) $ 1.81
  • eutblSpiko EU T-Bills Money Market Fund (EUTBL) $ 1.22
  • worldcoin-wldWorldcoin (WLD) $ 0.279451
  • jito-staked-solJito Staked SOL (JITOSOL) $ 124.46
  • kaspaKaspa (KAS) $ 0.032673
  • algorandAlgorand (ALGO) $ 0.100195
  • kelp-dao-restaked-ethKelp DAO Restaked ETH (RSETH) $ 2,404.69
  • morphoMorpho (MORPHO) $ 1.59
  • nexoNEXO (NEXO) $ 0.875998
  • binance-peg-wethBinance-Peg WETH (WETH) $ 2,262.26
  • cosmosCosmos Hub (ATOM) $ 1.73
  • rocket-pool-ethRocket Pool ETH (RETH) $ 2,631.35
  • usdtbUSDtb (USDTB) $ 0.994666
  • superstate-short-duration-us-government-securities-fund-ustbSuperstate Short Duration U.S. Government Securities Fund (USTB) (USTB) $ 11.04
  • binance-bridged-usdc-bnb-smart-chainBinance Bridged USDC (BNB Smart Chain) (USDC) $ 0.999945
  • ethenaEthena (ENA) $ 0.092798
  • midnight-3Midnight (NIGHT) $ 0.046836
  • wbnbWrapped BNB (WBNB) $ 759.61
  • aptosAptos (APT) $ 0.908153
  • ignition-fbtcFunction FBTC (FBTC) $ 76,389.00

В CertiK предупредили о рисках кражи криптовалют через OpenClaw

1

Массовое использование цифровых ассистентов несет критические риски: пользователи становятся уязвимы для утечек данных, взломов и кражи криптоактивов. Об этом предупредили специалисты CertiK. 

По их словам, «ведущим вектором атак на цепочку поставок ПО в глобальном масштабе» стал OpenClaw. 

ИИ-агент выступает мостом между внешними данными и локальным исполнением, что «открывает стандартные каналы для атак». Один из них — перехват локального шлюза. 

Вредоносные сайты или скрипты используют присутствие ассистента на устройстве, чтобы похищать конфиденциальные данные или выполнять несанкционированные действия.

В CertiK предупредили о рисках кражи криптовалют через OpenClaw

Архитектура OpenClaw. Источник: CertiK. 

Особую опасность также представляют плагины и вредоносные навыки OpenClaw, которые можно установить из локальных источников или маркетплейсов.

В отличие от традиционных вирусов, они способны манипулировать поведением агента через естественный язык, что делает их устойчивыми к обычному сканированию. После запуска такое ПО может извлечь чувствительную информацию, в том числе учетные данные криптокошелька. 

В CertiK подчеркнули, что зараженные компоненты скрываются в легитимных кодовых базах и через них загружают обычные на вид URL. В итоге подобные ссылки доставляют команды оболочки или вредоносные скрипты.

Широкая сеть и рекомендации 

Злоумышленники целенаправленно размещали вредоносные скиллы в различных высокоценных категориях: утилиты для Phantom, трекеры адресов, утилиты для поиска «инсайдерских» кошельков, инструменты Polymarket и интеграции Google Workspace.

«Они охватили невероятно широкий круг криптоэкосистемы, нацелившись на массовое заражение браузерных расширений-кошельков: MetaMask, Phantom, Trust Wallet, Coinbase Wallet, OKX Wallet и многих других», — добавили эксперты.

Исследователи также отметили, что действия мошенников напоминают привычные для сектора цифровых активов методы. Речь идет о социальной инженерии, обмане с помощью поддельных утилит, краже учетных данных и фишинге. 

В CertiK рекомендовали обычным пользователям — не специалистам по безопасности, разработчикам или гикам — не устанавливать OpenClaw, а дождаться «более зрелых, защищенных и управляемых версий».

Проблемы OpenClaw 

OpenClaw вырос из побочного продукта Clawdbot, запущенного в ноябре 2025 года. Проект быстро набрал популярность среди разработчиков и пользователей. Количество звезд на GitHub превысило 340 000. 

В CertiK предупредили о рисках кражи криптовалют через OpenClaw

Источник: GitHub.

В марте волна ажиотажа вокруг ИИ-агента накрыла Китай: почти 1000 человек выстроились в у штаб-квартиры Tencent для установки на свои компьютеры OpenClaw. Однако вскоре Киберцентр страны предупредил о связанных с платформой рисках, из-за чего в КНР даже появилась платная услуга удаления ИИ-агента.

У многих независимых экспертов тоже появились вопросы по поводу безопасности ПО. Уже через несколько недель после релиза специалисты Bitsight обнаружили в свободном доступе 30 000 версий OpenClaw. 

Исследователи SecurityScorecard нашли 135 000 копий в 82 странах, из которых 15 200 были уязвимы для удаленного выполнения кода, отметили в CertiK. 

Цифровой ассистент стал «самой проверяемой платформой с точки зрения безопасности». Проект накопил более 280 GitHub Security Advisories, 100 уязвимостей (CVE) и «череду атак на уровне экосистемы».

Напомним, в марте компания по кибербезопасности OX Security уже сообщала, что злоумышленники используют популярность OpenClaw для проведения фишинговых кампаний и кражи криптовалют у разработчиков. 

Источник

Комментарии закрыты.