Clawdbot 是一个开源项目,允许用户通过 WhatsApp、Telegram 和 Discord 等平台本地运行具有完全系统访问权限的 AI 助手。该项目在 GitHub 上获得了极大关注,累计获得超过8万颗星。其设计支持本地执行助手功能,同时提供跨流行消息平台的接口。
被称为“Clawdbot 混乱”的一系列事件始于 Anthropic 针对“Claude”名称提出商标主张,导致 Clawdbot 被迫更名为 Moltbot。在这一变更空档期间,加密骗局分子劫持了项目的 GitHub 组织和 X 账号,利用被入侵的账户推广一个名为 CLAWD 的假 Solana 代币。该代币市值在数小时内突破1600万美元后迅速崩盘。Peter Steinberger 公开否认与该代币有关联并警告这是一场骗局,随后他遭受了谩骂攻击,被指责背叛并被要求为一些项目代言。安全研究人员还发现数百个 Clawdbot 实例暴露在无认证的公共互联网环境中,Steinberger 最终重新控制了被劫持的账户。
Anthropic 针对其 Claude 模型提出商标主张,导致开源助手 Clawdbot 被迫更名为 Moltbot。该主张促使项目更改公开名称和品牌。项目账号发布了信息“灵魂不变,换壳新生”来指代新的身份。直接参与更名的实体包括 Anthropic、Claude、Clawdbot 和 Moltbot。
品牌重塑期间出现了短暂的空档,攻击者趁机劫持了该项目的GitHub组织和X账户。被攻陷的账户被用来推广一种名为CLAWD的假Solana代币,该代币在数小时内市值超过1600万美元,随后崩盘。Peter Steinberger否认与该代币有关,警告这是一个骗局,并随后重新控制了被劫持的账户。这一商标申诉、强制品牌重塑、账户劫持及代币推广的连锁事件,是所谓的“Clawdbot混乱”的核心内容。
在品牌重塑造成的空档期内,攻击者劫持了项目的GitHub组织和X账户。被攻陷的账户用于在Solana区块链上推广一种名为CLAWD的假加密货币代币。该代币的市值在数小时内上涨至超过1600万美元,随后崩盘。Peter Steinberger公开否认与该代币有任何关联,并警告这是骗局。
在Steinberger否认之后,针对他发起了指责背叛和要求他支持项目的骚扰活动。被攻陷的账户在项目名称转换期间被用来拉升CLAWD代币,最终Steinberger重新获得了这些账户的控制权。账户劫持、Solana上的代币推广、市场市值快速上涨及崩盘的过程,是所谓“Clawdbot混乱”事件的关键要素。
攻击者利用Clawdbot与Moltbot身份切换之间的时间窗口,控制了项目的公共频道。被劫持的GitHub和X账户在提升Solana上代币推广及协调快速买入压力中发挥了重要作用。围绕CLAWD代币短暂而剧烈的市场活动及随后的崩盘,加剧了用户和贡献者的混乱。此次事件被视为更广泛“Clawdbot混乱”叙事中的关键示例。
Peter Steinberger公开否认与CLAWD代币有任何关联,并警告该代币是骗局。他写道:“致所有加密圈人士:请停止@我,停止骚扰我,”并明确表示他不会参与或支持任何代币。Steinberger补充道:“我绝不会发行代币。任何将我列为代币拥有者的项目都是骗局。不,我不会接受任何费用。你们正在积极破坏项目。”他的消息中直接请求大家停止将他与代币项目联系起来,停止骚扰。
在Steinberger否认之后,骚扰活动针对他展开,指责其背叛并要求他为项目背书。公开信息和随后的联络施压他重申不会接受费用或被列为代币拥有者。这些反应发生在账号被入侵和代币在品牌切换空档期推广之后。Steinberger后来重新控制了被劫持的账户。
骚扰活动
Peter Steinberger公开否认参与CLAWD代币后,遭遇骚扰活动。骚扰包括指责他背叛项目,以及直接要求他背书或与其他项目关联。
Steinberger 写道,“致所有加密人士:请停止联系我,停止骚扰我,”并强调他将不会参与代币项目。
他还表示他永远不会发行币,任何将他列为币主的项目都是骗局,并补充说他不会收取任何费用,这种关联反而会对项目造成损害。
骚扰发生在账号被入侵及项目重新品牌期间的代币推广活动之后。Steinberger 重申他拒绝被列为币主或接受费用,尽管多次被联系。公开信息和联系压力促使他再次声明立场。最终,Steinberger 重新获得了被入侵账号的控制权。
安全研究人员发现数百个 Clawdbot 实例暴露在公网上且没有任何认证措施。报告称这些实例是 Clawdbot 软件的公开可访问部署,不需要认证即可访问。安全团队在与项目名称变更及随后账号被入侵相关的一系列事件中记录了这种认证缺失。公开暴露的实例成为该事件报道中的重要安全发现。
此次暴露与账号劫持和重新品牌期间的代币推广活动一同被报告。现有资料未提供这些暴露实例是否直接用于账号入侵或 CLAWD 代币推广的信息。事件记录还指出 Peter Steinberger 最终恢复了对被入侵账户的控制权。公开暴露的实例被包含在称为“Clawdbot 混乱”的整体事件描述中。
Peter Steinberger 最终重新控制了被入侵的 GitHub 组织及其与 Clawdbot(后改名为 Moltbot)相关联的项目 X 账户。这些账户在因 Claude 商标权纠纷引发的短暂过渡期间被劫持,攻击者利用被入侵的渠道推广了一种名为 CLAWD 的假 Solana 代币,该代币在数小时内市值飙升至超过 1600 万美元后迅速崩盘。Steinberger 公开否认与该代币有任何关联,警告其是骗局,并发布消息呼吁人们——尤其是在加密社区中——停止@他及骚扰他,同时停止将他列为代币持有者或提供费用。账户的恢复使项目的公开渠道重新回到 Steinberger 的掌控之中。


