У CertiK попередили про ризики крадіжок криптовалют через OpenClaw
Фахівці з кібербезпеки компанії CertiK заявили, що масове використання цифрових асистентів підвищує ризики витоків даних, зламів і крадіжок криптоактивів. За їхніми словами, OpenClaw уже став одним із ключових векторів атак на ланцюги постачання програмного забезпечення.
ШІ-агент виступає посередником між зовнішніми даними та локальним виконанням, що відкриває додаткові можливості для атак, зокрема перехоплення локального шлюзу. Зловмисники можуть використовувати шкідливі сайти або скрипти для доступу до конфіденційної інформації чи виконання несанкціонованих дій.
Окрему загрозу становлять плагіни та скіли OpenClaw. Вони здатні впливати на поведінку агента через природну мову, що ускладнює їх виявлення. Після встановлення такі компоненти можуть викрадати чутливі дані, включно з доступами до криптогаманців.
Масштаб атак і вразливості
У CertiK зазначили, що шкідливі модулі маскуються під легітимні та завантажують небезпечні команди через звичайні URL. Зловмисники поширюють їх у популярних категоріях, від інструментів для гаманців до сервісів аналітики та інтеграцій.
Атаки охоплюють широкий спектр криптосервісів і спрямовані на користувачів MetaMask, Phantom, Trust Wallet, Coinbase Wallet, OKX Wallet та інших. Основні методи: фішинг, підроблені утиліти та соціальна інженерія.
Експерти радять користувачам без досвіду в кібербезпеці не встановлювати OpenClaw до появи більш захищених версій.
Проблеми безпеки OpenClaw
OpenClaw з’явився як побічний продукт Clawdbot у листопаді 2025 року і швидко став популярним, зібравши понад 340 000 зірок на GitHub.
Згодом дослідники виявили масштабні проблеми: у відкритому доступі зафіксовано близько 30 000 версій програми, а загалом 135 000 копій у 82 країнах. Із них 15 200 виявилися вразливими до віддаленого виконання коду.
У CertiK наголосили, що проєкт уже накопичив понад 280 попереджень безпеки, близько 100 вразливостей і численні атаки на рівні екосистеми.
Раніше видання Galera News із посиланням на TechCrunch повідомляло, що попри вірусну популярність OpenClaw і зростання інтересу до агентного AI, частина експертів ставить під сумнів його інноваційність і попереджає про підвищені кіберризики.
Найбільше занепокоєння викликають атаки типу prompt injection, коли зловмисники змушують ШІ-агента виконувати небажані дії через спеціально сформульовані запити. У зв’язку з цим окремі фахівці радять звичайним користувачам утриматися від використання подібних систем, адже їхня автономність і широкий доступ, які забезпечують зручність, одночасно створюють і ключові загрози.