加密货币行业再曝新型安全威胁——一种名为GhostClaw的恶意软件正在针对macOS开发者展开攻击,通过伪造的OpenClaw CLI安装包窃取加密钱包数据、私钥、助记词等敏感信息。与此同时,OpenClaw社区还遭遇了虚假CLAW代币空投的钓鱼攻击,双重威胁令开发者与投资者高度警惕。
GhostClaw:伪装成合法工具的恶意npm包
据CryptoComLearn报道,该恶意软件由用户名“openclaw-ai”于3月3日上传至npm注册表。软件伪装成合法的OpenClaw CLI工具包@openclaw-ai/openclawai,实际却执行多阶段攻击。该恶意包在npm上存活一周,感染了178名开发者,直到3月10日才被移除。
GhostClaw的攻击流程极为隐蔽。一旦开发者运行npm install命令,隐藏脚本便会全局安装恶意软件,并执行混淆后的设置文件以规避检测。随后,一个伪造的OpenClaw CLI安装界面弹出,诱导受害者输入macOS密码(通过Keychain请求)。恶意软件利用本地系统工具验证密码正确性后,从远程C2服务器下载第二个JavaScript有效载荷——GhostLoader,该载荷同时具备数据窃取与远程访问功能。
数据窃取:监控剪贴板并克隆浏览器会话
GhostLoader的工作包括扫描Chromium浏览器、macOS Keychain及系统存储,寻找加密钱包相关数据。尤为危险的是,它每3秒扫描一次剪贴板,捕捉私钥、种子短语、公钥等敏感信息。此外,它还能克隆浏览器会话,使攻击者直接访问已登录的加密钱包及相关服务;同时窃取连接AI平台(如OpenAI、Anthropic)的API令牌。
所有窃取的数据通过Telegram、GoFile和命令服务器发送给攻击者。恶意软件还能执行众多指令、部署更多载荷并开辟新的远程访问通道。
OpenClaw社区遭双重攻击:假空投诱饵
在GhostClaw之外,另一起针对OpenClaw社区的钓鱼攻击正在GitHub上蔓延。网络安全公司OX Security发现,攻击者在GitHub仓库中创建议题并@潜在受害者,谎称其有资格获得5000美元CLAW代币的空投。消息引导受害者访问仿冒网站openclaw[.]ai的钓鱼站点,该网站请求连接加密钱包,一旦用户授权,攻击者即可瞬时盗走资产。
进一步分析显示,钓鱼设置使用重定向链至token-claw[.]xyz及命令服务器watery-compost[.]today。恶意JavaScript代码会窃取钱包地址和交易记录并发送给黑客。OX Security还发现了一个可能与攻击者相关的钱包地址,其中可能持有被盗加密资产。
市场影响与防范建议
此类针对开发者与项目社区的双重攻击,对加密生态构成严峻挑战。开发者工具链的供应链安全漏洞(如npm包)可能成为大规模资产失窃的入口;而基于社区信任的钓鱼攻击(假空投)则直接威胁普通用户。市场分析师指出,这类安全事件会加剧用户对DeFi、AI与加密交叉领域的信任危机,相关代币(如CLAW)的交易活跃度可能短期承压,且开发者群体可能因恐惧而减少对新型工具的采用。
用户应避免将加密钱包连接至未知网站,对GitHub上未经请求的代币空投保持警惕,并在运行npm包前验证其来源与签名。同时,开发者应开启多因素认证、定期检查Keychain权限,并禁用不必要的全局安装脚本,以降低被GhostClaw等恶意软件攻击的风险。

