Перейти к содержимому

CertiK выявила критические уязвимости OpenClaw, угрожающие криптокошелькам пользователей

Аудиторская компания CertiK опубликовала отчёт о многочисленных векторах атак через ИИ-агент OpenClaw, включая перехват шлюзов, обход идентификации и внедрение вредоносных плагинов для кражи криптоактивов.

📝
Редакция
0
Редакция · 0 статей

Блокчейн-аудитор CertiK опубликовал масштабный отчёт, в котором назвал ИИ-агент OpenClaw «ведущим вектором атак на цепочку поставок ПО в глобальном масштабе». По данным компании, пользователи цифрового ассистента подвергаются рискам утечки данных, взломов и хищения криптоактивов.

«What happens when an AI agent gets broad access before security catches up? Our latest report examines OpenClaw's attack surface, from gateway takeover and identity bypass to prompt injection and supply chain risk.» — CertiK (@CertiK), оригинальный пост

Почему это важно

OpenClaw стремительно набрал популярность — количество звёзд на GitHub превысило 340 000, а в марте 2026 года волна ажиотажа вокруг ИИ-агента охватила Китай, где почти 1000 человек выстроились в очередь у штаб-квартиры Tencent для установки программы. При такой базе пользователей обнаруженные уязвимости затрагивают огромную аудиторию — особенно тех, кто работает с криптовалютами. Злоумышленники уже нацелились на популярные кошельки: MetaMask, Phantom, Trust Wallet, Coinbase Wallet, OKX Wallet и другие.

Механизмы атак через OpenClaw

Согласно отчёту CertiK, OpenClaw функционирует как мост между внешними данными и локальным исполнением кода, что создаёт стандартные каналы для кибератак. Один из ключевых — перехват локального шлюза: вредоносные сайты или скрипты эксплуатируют присутствие ассистента на устройстве для похищения конфиденциальной информации или выполнения несанкционированных операций.

Архитектура OpenClaw
Архитектура OpenClaw. Источник: CertiK

Отдельную угрозу представляют вредоносные плагины и навыки OpenClaw, доступные для установки из локальных источников и маркетплейсов. В отличие от классических вирусов, они манипулируют поведением агента через естественный язык, что делает их невидимыми для стандартных антивирусных сканеров. После активации такие компоненты способны извлечь чувствительные данные, включая учётные записи криптокошельков.

Специалисты CertiK также указали, что заражённые элементы маскируются внутри легитимных кодовых баз и загружают внешне безобидные URL-адреса, которые на деле доставляют команды оболочки или вредоносные скрипты.

Масштаб угрозы и целевые категории

Атакующие целенаправленно размещали вредоносные навыки в высокоценных категориях:

  • Утилиты для Phantom
  • Трекеры адресов
  • Утилиты для поиска «инсайдерских» кошельков
  • Инструменты Polymarket
  • Интеграции Google Workspace

По оценке исследователей, методы злоумышленников совпадают с типичными схемами криптомошенничества: социальная инженерия, поддельные утилиты, кража учётных данных и фишинг.

История проблем безопасности OpenClaw

OpenClaw появился как побочный продукт Clawdbot, запущенного в ноябре 2025 года, и быстро завоевал аудиторию среди разработчиков. Однако проблемы с безопасностью обнаружились практически сразу.

Количество звёзд OpenClaw на GitHub
Количество звёзд OpenClaw на GitHub превысило 340 000. Источник: GitHub

Специалисты Bitsight через несколько недель после релиза нашли в открытом доступе 30 000 версий OpenClaw. Исследователи SecurityScorecard обнаружили 135 000 копий в 82 странах, из которых 15 200 оказались уязвимы для удалённого выполнения кода, сообщили в CertiK.

На данный момент платформа накопила более 280 GitHub Security Advisories, 100 зарегистрированных уязвимостей (CVE) и серию атак экосистемного уровня. Киберцентр Китая уже предупреждал о рисках, связанных с OpenClaw, а в КНР даже появилась платная услуга удаления ИИ-агента с устройств.

Ранее, в марте 2026 года, компания OX Security сообщала, что злоумышленники эксплуатируют популярность OpenClaw для фишинговых кампаний и хищения криптовалют у разработчиков.

Рекомендации CertiK

Специалисты CertiK рекомендовали обычным пользователям — не являющимся специалистами по безопасности, разработчиками или продвинутыми техническими энтузиастами — воздержаться от установки OpenClaw и дождаться выхода более зрелых, защищённых и управляемых версий продукта.

ai-agentcertikcrypto-walletscybersecurityopenclawphishingsupply-chain-attack

Часто задаваемые вопросы

Что такое OpenClaw и почему он опасен для криптовалют?

OpenClaw — это ИИ-агент, выросший из проекта Clawdbot (ноябрь 2025). Он выступает мостом между внешними данными и локальным исполнением кода, что создаёт каналы для атак. Злоумышленники используют вредоносные плагины и навыки для кражи учётных данных криптокошельков, включая MetaMask, Phantom, Trust Wallet и других.

Какие криптокошельки находятся под угрозой из-за OpenClaw?

По данным CertiK, атакующие нацелились на широкий спектр браузерных расширений-кошельков: MetaMask, Phantom, Trust Wallet, Coinbase Wallet, OKX Wallet и многие другие. Вредоносные навыки размещались в категориях утилит для Phantom, трекеров адресов и инструментов Polymarket.

Сколько уязвимых копий OpenClaw обнаружено?

Исследователи SecurityScorecard нашли 135 000 копий OpenClaw в 82 странах, из которых 15 200 были уязвимы для удалённого выполнения кода. Специалисты Bitsight обнаружили 30 000 версий в открытом доступе через несколько недель после релиза.

Стоит ли устанавливать OpenClaw обычному пользователю?

CertiK рекомендовала обычным пользователям, не являющимся специалистами по безопасности или разработчиками, воздержаться от установки OpenClaw. Компания советует дождаться более зрелых и защищённых версий продукта.

Какие методы атак используют злоумышленники через OpenClaw?

Основные методы включают перехват локального шлюза, внедрение вредоносных плагинов через маркетплейсы и манипуляцию агентом через естественный язык. Также используются социальная инженерия, поддельные утилиты и фишинг — типичные схемы для криптомошенничества.

Читайте также

Безопасность

Инфостилер атакует 700+ криптокошельков, Solana используется как «мёртвый дроп» и санкции Великобритании против Xinbi

Еженедельный обзор ключевых событий кибербезопасности: новый стилер Torg Grabber нацелен на сотни браузерных расширений, хакеры прячут серверные адреса в блокчейне Solana, а Великобритания вводит санкции против криптомаркетплейса Xinbi.

5 мин·🔥 0
Аналитика

Апрель 2026 стал рекордным месяцем по количеству криптовзломов

За апрель 2026 года произошло более 20 взломов криптопроектов с совокупным ущербом около $651 млн. Крупнейшими жертвами стали Kelp и Drift Protocol.

3 мин·🔥 0
Безопасность

Атаки на видеопамять Nvidia, $21 млрд убытков от киберпреступлений и защита Chrome на уровне чипа: дайджест кибербезопасности

ФБР зафиксировало рекордные потери от киберпреступлений в $21 млрд за 2025 год, Google внедрила аппаратную привязку сессий в Chrome, а исследователи продемонстрировали три новых способа атаки на видеопамять Nvidia.

5 мин·🔥 0
AI

ИИ-система Octane Security нашла критическую уязвимость в Ethereum-клиенте Nethermind

ИИ-система Octane Security обнаружила критическую уязвимость в Ethereum-клиенте Nethermind, способную остановить блокпроизводство у 38% валидаторов. Ethereum Foundation выплатил максимальную награду — $50 000.

3 мин·🔥 1
Безопасность

Фейковое приложение Ledger Live в App Store позволило украсть $9,5 млн в криптовалюте

Поддельный кошелёк Ledger Live, размещённый в App Store, использовался для хищения криптоактивов на сумму свыше $9,5 млн. Пострадали более 50 пользователей в нескольких блокчейн-сетях.

3 мин·🔥 0
Безопасность

Drift Protocol на Solana взломан: хакер похитил $280 млн через атаку с durable nonces

DeFi-протокол Drift на Solana потерял не менее $280 млн в результате сложной хакерской атаки 1 апреля. Токен DRIFT обвалился на 37%, а участники рынка критикуют Circle за бездействие.

4 мин·🔥 0