De faux tokens « CLAW » pour appâter les développeurs

Le 18 mars 2026, la firme de cybersécurité OX Security a publié un rapport détaillant une campagne de phishing active qui exploite la notoriété d'OpenClaw, le projet d'agent IA autonome open-source dont la croissance sur GitHub a battu tous les records ces derniers mois. Avec plus de 324 000 stars sur la plateforme, le projet se classe au neuvième rang mondial de tous les dépôts GitHub, ce qui en fait une cible de choix pour les cybercriminels.

Le mode opératoire est aussi simple qu'efficace. Les attaquants créent de faux comptes GitHub, ouvrent des issues dans des dépôts qu'ils contrôlent eux-mêmes, puis taguent des dizaines de développeurs avec un message personnalisé. Le texte, rédigé pour paraître officiel, indique aux cibles qu'elles ont été sélectionnées pour recevoir une allocation de 5 000 dollars en tokens « CLAW » en récompense de leurs contributions sur GitHub.

« Nous ne ferions jamais ça. Le projet est open-source et non commercial. »

— Peter Steinberger, créateur d'OpenClaw

Le piège réside dans le lien inclus dans le message, qui redirige les victimes vers un site frauduleux ressemblant trait pour trait au site officiel openclaw.ai. La seule différence notable est l'ajout d'un bouton « Connect your wallet » conçu pour déclencher le vol de fonds dès la connexion du portefeuille.

Un malware sophistiqué qui efface ses propres traces

Selon l'analyse d'OX Security, le code malveillant intégré au site cloné est hautement obfusqué et caché dans un fichier JavaScript nommé « eleven.js ». Le script communique avec un serveur de commande et contrôle (C2) hébergé sur le domaine watery-compost[.]today, qui collecte les informations des wallets connectés et orchestre le drainage des fonds.

Le malware utilise plusieurs commandes internes pour suivre les actions des utilisateurs en temps réel telles que PromptTx pour les demandes de transaction, Approved pour les approbations et Declined pour les refus. Chaque interaction est encodée puis relayée vers le serveur C2, incluant les adresses de portefeuilles, les montants et les identifiants.

🔍 Anatomie technique de l'attaque
Composant Détail
Vecteur initial Issues GitHub avec tags ciblés sur les développeurs ayant « starré » OpenClaw
Site de phishing Clone d'openclaw.ai hébergé sur token-claw[.]xyz
Payload JavaScript Fichier « eleven.js » fortement obfusqué
Serveur C2 watery-compost[.]today
Commandes internes PromptTx, Approved, Declined
Anti-forensique Fonction « nuke » effaçant les données du localStorage
Wallet de l'attaquant 0x6981...FCf5 (aucun fonds reçu à ce jour)

L'élément le plus préoccupant est la présence d'une fonction « nuke » intégrée au malware. Celle-ci supprime automatiquement toutes les données relatives au vol de wallet du localStorage du navigateur, compliquant considérablement le travail d'analyse forensique après une attaque. Ce niveau de sophistication indique que les attaquants ont une connaissance approfondie des mécanismes de sécurité Web3.

Un ciblage précis via les stars GitHub

L'attaque ne repose pas sur du spam de masse aveugle. Selon OX Security, les attaquants exploitent la fonctionnalité « star » de GitHub pour identifier précisément les utilisateurs ayant ajouté une étoile aux dépôts liés à OpenClaw. Ce filtrage permet de ne cibler que des développeurs réellement intéressés par le projet, rendant les messages de phishing beaucoup plus crédibles et pertinents aux yeux des victimes potentielles.

Les comptes frauduleux ont été créés à peine une semaine avant le lancement de la campagne et supprimés quelques heures après, rendant leur traçabilité extrêmement difficile. OX Security note cependant que des copies de la campagne continuent d'apparaître, portées par de nouveaux comptes jetables. Le schéma suggère une opération organisée et itérative.

🛡️ Recommandations de sécurité d'OX Security

OX Security recommande de bloquer les domaines token-claw[.]xyz et watery-compost[.]today dans tous les environnements. Les développeurs doivent éviter de connecter leurs wallets crypto à des sites récemment apparus ou non vérifiés, et considérer comme suspecte toute issue GitHub promouvant des airdrops ou des distributions de tokens, en particulier si elle provient d'un compte inconnu. Quiconque a récemment connecté un portefeuille via un lien suspect doit immédiatement révoquer les autorisations accordées et envisager de migrer ses fonds.

OpenClaw, victime collatérale de son propre succès

Cette campagne de phishing n'est que le dernier épisode d'une série d'abus exploitant la popularité d'OpenClaw. Le projet, lancé initialement sous le nom de Clawdbot fin 2025, a été renommé plusieurs fois avant de devenir OpenClaw. Sa croissance explosive en a fait un aimant pour les arnaques crypto dès les premières semaines de 2026.

Dès février, des chercheurs avaient identifié ClawHavoc, une vague d'empoisonnement de la chaîne d'approvisionnement ayant injecté plus de 340 skills malveillants sur ClawHub, la marketplace officielle du projet. Ces modules se faisaient passer pour des outils crypto ou des add-ons de productivité, mais installaient en réalité des variantes du malware Atomic macOS Stealer ou des reverse shells capables de dérober wallets, mots de passe, clés SSH et trousseaux d'accès.

La visibilité du projet a encore augmenté après l'annonce que Peter Steinberger rejoindrait OpenAI pour diriger le développement d'agents IA personnels, tandis qu'OpenClaw continue de fonctionner comme un projet open-source indépendant sous l'égide d'une fondation. Cette transition a renforcé l'attractivité du projet aux yeux des développeurs, mais aussi des escrocs.

« Je ne ferai jamais de cryptomonnaie. Tout projet qui me désigne comme propriétaire d'un token est une arnaque. »

— Peter Steinberger, sur X (janvier 2026)

Un schéma récurrent dans l'écosystème crypto-IA

L'attaque contre les développeurs OpenClaw s'inscrit dans une tendance plus large observée en 2026 avec la convergence entre le hype autour de l'IA agentique et la criminalité crypto. Les outils d'IA autonomes comme OpenClaw promettent d'exécuter des tâches complexes de manière indépendante, y compris des interactions avec des wallets, créant de nouvelles surfaces d'attaque que les cybercriminels exploitent rapidement.

Un précédent notable avait déjà marqué la communauté lors du rebranding du projet, des escrocs avaient lancé un token Solana nommé $CLAWD, qui avait brièvement atteint une capitalisation de 16 millions de dollars avant de s'effondrer de plus de 90 % quand Steinberger avait nié toute connexion. Pour lutter contre ce phénomène, l'équipe du projet a depuis banni toute discussion liée aux cryptomonnaies de son serveur Discord officiel.

À ce jour, aucune victime confirmée n'a été identifiée et le wallet de l'attaquant (0x6981E9EA7023a8407E4B08ad97f186A5CBDaFCf5) n'a enregistré aucune transaction entrante ou sortante. Mais l'infrastructure reste active, les copycats se multiplient, et la sophistication du malware laisse penser que cette campagne est loin d'être terminée. La vigilance reste de mise pour tout développeur gravitant autour de l'écosystème OpenClaw.