一款名为GhostClaw的新型恶意软件,近期被发现针对使用macOS的开发者发起攻击,重点窃取加密钱包相关数据。根据披露信息,这一恶意程序通过伪装成OpenClaw命令行工具安装包传播,在开发者执行安装命令后悄悄运行多阶段攻击流程,最终获取私钥、助记词、钱包访问权限以及多类高敏感凭证。
此次事件的核心风险在于,攻击对象并非普通散户用户,而是与代码仓库、云平台、AI服务和加密钱包均有交集的开发者群体。一旦此类身份被攻破,攻击者获得的将不仅是单一钱包数据,还可能进一步进入云基础设施、代码库和自动化工具链,造成更大范围的连锁安全问题。
伪装OpenClaw工具,恶意包在npm存活一周
素材显示,恶意包由名为“openclaw-ai”的用户于3月3日上传至npm注册表,并在平台上存活约一周,直到3月10日才被移除。在此期间,已有178名开发者受到感染。该软件包以@openclaw-ai/openclawai的名义出现,表面上伪装成合法的OpenClaw CLI工具,实际则在安装后执行隐藏脚本。
当受害者运行npm install命令后,系统会全局安装GhostClaw组件,并触发一个经过混淆处理的配置文件,以尽量规避检测。随后,屏幕上会出现一个伪造的OpenClaw CLI安装界面,诱导用户通过看似正常的Keychain请求输入macOS密码。恶意程序再利用原生系统工具验证该密码,并从远程C2服务器下载第二阶段JavaScript载荷GhostLoader。
每3秒扫描剪贴板,重点搜集私钥和助记词
GhostLoader是真正承担数据窃取任务的核心模块。它会扫描Chromium系浏览器、macOS Keychain以及本地系统存储,寻找与加密钱包相关的数据,包括私钥、助记词、公钥及其他交易敏感信息。更值得警惕的是,该恶意程序还会每3秒监控一次剪贴板,试图捕捉用户复制过的钱包地址、密钥片段或交易信息。
除了直接读取本地数据外,GhostClaw还具备克隆浏览器会话的能力。这意味着攻击者可能直接接管受害者已登录的加密钱包服务或相关平台账户,无需再次绕过登录验证。与此同时,恶意软件还会窃取连接OpenAI、Anthropic等AI平台的API令牌,以及云服务凭证和SSH密钥,使受害者面临多重资产与权限暴露风险。
被盗数据随后会通过Telegram、GoFile以及命令服务器发送给攻击者。报道还指出,该恶意工具能够执行更多命令、部署额外载荷,并建立新的远程访问通道,说明这并非一次性窃密程序,而是具备持续控制能力的复合型威胁。
攻击从npm蔓延到GitHub,假空投诱导钱包连接
除npm投毒外,围绕OpenClaw热度展开的另一波攻击还出现在GitHub。网络安全研究人员OX Security发现,攻击者会在相关代码仓库中创建issue线程,并主动标记潜在目标,声称对方有资格领取价值5000美元的CLAW代币空投。
这些消息会将开发者引导至一个伪装程度极高的钓鱼网站,其外观与openclaw[.]ai极为相似。一旦受害者在页面上发起钱包连接请求并授权,恶意操作便可能立即启动。研究人员警告,单纯将钱包连接到该站点,就可能导致加密资产被迅速盗取。
进一步分析显示,这一钓鱼链条会重定向至token-claw[.]xyz,并与命令服务器watery-compost[.]today交互。恶意JavaScript随后会窃取钱包地址、交易信息并回传给攻击者。OX Security还发现了一个可能与威胁行为者相关的钱包地址,疑似用于存放被盗加密资产。此外,该恶意代码还具备监控用户行为、清除本地存储数据等能力,从而提高取证和检测难度。
市场影响:开发者供应链风险再度敲响警钟
从市场层面看,此次事件再次凸显了加密行业最脆弱的环节之一:开发者供应链与社交工程攻击的结合。攻击者并未直接从链上协议漏洞切入,而是利用开发者对热门AI/开源项目的关注,通过假工具、假网站和假空投实现精准渗透。这类攻击一旦成功,不仅可能造成个人钱包失窃,更可能波及项目方代码仓库、部署环境、API系统与企业级密钥管理体系。
对加密市场而言,这类事件短期内通常会强化市场对钱包安全、浏览器扩展安全和开发者环境安全的担忧。尤其是在AI与加密叙事高度交叉的背景下,攻击者开始利用新项目热度进行投毒和钓鱼,意味着“热门概念”本身正在成为攻击入口。投资者和从业者对新工具、新空投、新项目官网的信任门槛可能因此进一步提高。
从防御角度看,开发者应避免从未经验证的来源安装CLI工具,重点核验npm发布者身份、GitHub仓库真实性与官网域名;同时不应将加密钱包连接至陌生站点,也需对GitHub上未经证实的空投或奖励消息保持高度警惕。对于持有高价值资产的用户而言,将开发环境与资产管理环境隔离,也将成为越来越重要的安全实践。
总体来看,GhostClaw并非单纯的恶意安装包事件,而是一次结合供应链投毒、权限诱导、远程控制与钱包窃密的综合性攻击案例。它表明,加密行业当前的安全边界已从链上协议扩展至开发工具、浏览器会话、AI凭证与社交平台互动,任何一个薄弱环节都可能成为资金损失的起点。

