Clawdbot es un proyecto de código abierto que permite a los usuarios ejecutar un asistente de IA localmente con acceso completo al sistema a través de plataformas como WhatsApp, Telegram y Discord. El proyecto ganó una gran atención en GitHub, donde acumuló más de 80,000 estrellas. Su diseño permite la ejecución local de las funciones del asistente mientras ofrece interfaces en las plataformas de mensajería más populares.
La serie de eventos resumida como «Caos de Clawdbot» comenzó cuando una reclamación de marca registrada por parte de Anthropic sobre el nombre Claude resultó en un cambio de nombre forzado de Clawdbot a Moltbot. Durante el período de transición generado por ese cambio, estafadores cripto secuestraron tanto la organización del proyecto en GitHub como su cuenta de X y usaron estas cuentas comprometidas para promover un token falso de Solana llamado CLAWD. El token alcanzó más de 16 millones de dólares en capitalización de mercado en cuestión de horas antes de colapsar. Peter Steinberger negó públicamente cualquier vínculo con el token y advirtió que era una estafa, tras lo cual campañas de acoso lo atacaron con acusaciones de traición y exigencias para respaldar proyectos. Investigadores de seguridad también encontraron cientos de instancias de Clawdbot expuestas en internet público sin autenticación, y finalmente Steinberger recuperó el control de las cuentas comprometidas.
Una reclamación de marca registrada de Anthropic sobre sus modelos Claude llevó a un cambio de nombre forzado del asistente de código abierto Clawdbot al nuevo nombre Moltbot. La reclamación obligó al proyecto a cambiar su nombre público y su imagen de marca. La cuenta del proyecto publicó el mensaje «La misma alma de langosta, nuevo caparazón» haciendo referencia a la nueva identidad. Las entidades nombradas directamente involucradas en el cambio de marca incluyeron a Anthropic, Claude, Clawdbot y Moltbot.
El cambio de marca creó una breve brecha durante la cual los atacantes secuestraron la organización del proyecto en GitHub y su cuenta de X. Esas cuentas comprometidas fueron utilizadas para promocionar un token falso de Solana llamado CLAWD, que alcanzó más de 16 millones de dólares en capitalización de mercado en pocas horas antes de colapsar. Peter Steinberger negó estar involucrado con el token, advirtió que era una estafa y luego recuperó el control de las cuentas comprometidas. Esta secuencia de reclamación de marca registrada, cambio de marca forzado, secuestro de cuentas y promoción del token es fundamental en lo que se ha llamado «Caos Clawdbot».
Durante la brecha creada por el cambio de marca, los atacantes secuestraron la organización del proyecto en GitHub y su cuenta de X. Las cuentas comprometidas se usaron para promocionar un token falso de criptomoneda llamado CLAWD en la blockchain de Solana. La capitalización de mercado del token aumentó a más de 16 millones de dólares en pocas horas antes de colapsar. Peter Steinberger negó públicamente cualquier implicación con el token y advirtió que era una estafa.
Tras la negación de Steinberger, campañas de acoso lo atacaron con acusaciones de traición y exigencias para que apoyara proyectos. Las cuentas comprometidas habían sido usadas para impulsar el token CLAWD mientras el proyecto hacía la transición de nombre, y finalmente Steinberger recuperó el control de dichas cuentas. La secuencia de secuestro de cuentas, promoción del token en Solana, aumento rápido de la capitalización de mercado y colapso es un elemento central de los eventos referidos como «Caos Clawdbot».
Los atacantes aprovecharon la ventana de transición entre las identidades Clawdbot y Moltbot para apoderarse de los canales públicos del proyecto. Las cuentas de GitHub y X secuestradas fueron fundamentales para amplificar la promoción del token en Solana y coordinar una rápida presión de compra. La actividad de mercado intensa pero efímera alrededor del token CLAWD y el colapso posterior aumentaron la confusión entre usuarios y contribuyentes. El incidente es citado como un ejemplo clave dentro de la narrativa más amplia del ‘caos de Clawdbot’.
Peter Steinberger negó públicamente cualquier involucramiento con el token CLAWD y advirtió que el token era una estafa. Escribió, «A todos en el mundo cripto: Por favor, dejen de mencionarme, dejen de acosarme,» y aclaró que no participaría ni respaldaría ninguna moneda. Steinberger agregó, «Nunca haré una moneda. Cualquier proyecto que me liste como propietario de una moneda es una ESTAFA. No, no aceptaré pagos. Están dañando activamente el proyecto.» Sus mensajes incluyeron solicitudes directas para que la gente deje de asociarlo con proyectos de tokens y cese el acoso.
Tras la negación de Steinberger, campañas de acoso se dirigieron hacia él con acusaciones de traición y demandas para que apoyara proyectos. Los mensajes públicos y el contacto posterior lo presionaron para reiterar que no aceptaría pagos ni sería listado como propietario de tokens. Estas reacciones siguieron a los compromisos de cuentas y a la promoción de tokens durante el periodo de cambio de marca. Steinberger luego recuperó el control de las cuentas comprometidas.
Campañas de acoso
Después de que Peter Steinberger negara públicamente su implicación con el token CLAWD, fue blanco de campañas de acoso. Estas campañas incluían acusaciones de que había traicionado el proyecto y demandas directas para que apoyara o se asociara con otros proyectos.
Steinberger escribió, «A todos los criptousuarios: Por favor, dejen de contactarme, dejen de acosarme,» y enfatizó que no participaría en proyectos de tokens.
También escribió que nunca haría una moneda y que cualquier proyecto que lo liste como propietario de una moneda era una estafa, añadiendo que no aceptaría honorarios y que tales asociaciones perjudicaban al proyecto.
El acoso siguió a las compromisos de cuentas y la promoción del token que ocurrió durante el intervalo de cambio de marca del proyecto. Steinberger reiteró su negativa a ser listado como propietario de una moneda o a aceptar honorarios en medio de repetidos intentos de contacto. Los mensajes públicos y las solicitudes lo presionaron para que reafirmara esas posiciones. Finalmente, Steinberger recuperó el control de las cuentas comprometidas.
Los investigadores de seguridad encontraron cientos de instancias de Clawdbot expuestas a internet público sin ninguna autenticación. Los informes describieron estas instancias como implementaciones accesibles públicamente del software Clawdbot que no requerían autenticación para acceder. Esta falta de autenticación fue documentada por los equipos de seguridad durante la secuencia de eventos asociada con el cambio de nombre del proyecto y las posteriores compromisos de cuentas. Las instancias expuestas públicamente fueron identificadas como un hallazgo de seguridad destacado en la cobertura del incidente.
La exposición fue reportada junto con los secuestros de cuentas y la actividad de promoción del token que tuvieron lugar durante el intervalo de cambio de marca. Las fuentes disponibles no proporcionan información sobre si esas instancias expuestas fueron usadas directamente en los compromisos de cuentas o en la promoción del token CLAWD. El registro del incidente también señala que Peter Steinberger finalmente recuperó el control de las cuentas comprometidas. Las instancias expuestas públicamente están incluidas en la descripción más amplia de los eventos referidos como «Clawdbot chaos».
Peter Steinberger finalmente recuperó el control de la organización de GitHub hackeada y de la cuenta X del proyecto asociada con Clawdbot, posteriormente conocida como Moltbot. Esas cuentas habían sido secuestradas durante la breve transición provocada por una reclamación de marca registrada sobre Claude, y los canales comprometidos fueron usados por los atacantes para promover un token falso de Solana llamado CLAWD, que alcanzó una capitalización de mercado de más de 16 millones de dólares en pocas horas antes de colapsar. Steinberger negó públicamente cualquier implicación con el token, advirtió que era una estafa y publicó mensajes pidiendo a la gente —especialmente en comunidades cripto— que dejaran de etiquetarlo y acosarlo, y que dejaran de listarlo como propietario de una moneda o de ofrecer tarifas. La recuperación de las cuentas devolvió los canales públicos del proyecto bajo el control de Steinberger.


