trending_up Trend: security
OpenClaw unter Beschuss: Phishing-Kampagne und neue Platform-Updates
calendar_month 6. Juli 2026
Zusammenfassung
Entwickler des quelloffenen KI-Assistenten OpenClaw stehen derzeit im Visier einer raffinierten Phishing-Kampagne, bei der gefälschte CLAW-Tokens über Airdrop-Versprechen verbreitet werden. Gleichzeitig veröffentlicht das Kernteam wichtige Updates zur Sitzungsverwaltung und Vorbereitungen für GPT-5.6.
Was ist passiert?
- Phishing-Kampagne: Angreifer versenden gefälschte E-Mails und Discord-Nachrichten, die OpenClaw-Entwicklern kostenlose CLAW-Tokens versprechen, um Wallet-Zugänge zu stehlen.
- Sicherheitswarnung: Das OpenClaw-Team stellt klar, dass es keinen offiziellen Token gibt, und warnt eindringlich vor der Interaktion mit verdächtigen Links.
- Plattform-Updates: Unabhängig von den Phishing-Vorfällen wurden Updates zur verbesserten Sitzungsverwaltung und Kompatibilität mit GPT-5.6 ausgerollt.
Warum es wichtig ist
Die Phishing-Angriffe zeigen, wie Open-Source-Projekte mit wachsender Popularität zunehmend zum Ziel von Krypto-Scammern werden. Entwickler müssen besonders wachsam sein, um ihre Credentials und Daten zu schützen.
Beweise
- Sicherheitsmeldungen: Zahlreiche Berichte in der OpenClaw-Community auf GitHub und Discord über Phishing-Versuche.
- Release Notes: Offizielle Release Notes dokumentieren die neuen Session-Management-Features.
Analyse
Der Missbrauch des Projekt-Namen für Phishing-Scams schadet dem Vertrauen in das Ökosystem. Es zeigt die Notwendigkeit von verbesserter Community-Aufklärung und verstärkten Sicherheitsmaßnahmen bei Open-Source-Projekten.
Praktische Erkenntnisse
- Keine Token-Airdrops: Es gibt keinen offiziellen CLAW-Token — alle Airdrop-Angebote sind Betrug.
- Updates einspielen: Aktualisieren Sie OpenClaw-Installationen auf die neueste Version für verbesserte Session-Sicherheit.
Offene Fragen
- Wie können Open-Source-Maintainer ihre Communities effektiver vor gezielten Phishing-Kampagnen schützen?