Open-source AI असिस्टेंट OpenClaw के क्रिएटर Peter Steinberger ने 19 मार्च को पब्लिक वार्निंग जारी की। उन्होंने यूज़र्स को सभी ऐसी क्रिप्टो से जुड़ी ईमेल्स, जो प्रोजेक्ट से जुड़े होने का दावा कर रही हैं, उन्हें स्कैम मानने के लिए कहा। Steinberger ने X पर लिखा कि यह प्रोजेक्ट “open source और non-commercial” है। उन्होंने फॉलोअर्स को सलाह दी कि सिर्फ ऑफिशियल वेबसाइट पर भरोसा करें और किसी भी कमर्शियल व्रैपर्स को लेकर सतर्क रहें।
यह घटना Steinberger और क्रिप्टो अवसरवादियों के बीच लंबे समय से चली आ रही टकराव का लेटेस्ट चैप्टर है, जिन्होंने जनवरी में प्रोजेक्ट के वायरल होने के बाद से उन्हें परेशान किया, उनकी नकल की और उनके प्रोजेक्ट का गलत फायदा उठाया।
फेक Airdrops दुनियाभर के Developers को बना रहे निशाना
यह वार्निंग ऐसे समय पर आई जब कई डेवलपर्स ने फर्जी $CLAW टोकन एयरड्रॉप्स ऑफर करने वाली इमेल्स मिलने की रिपोर्ट दी। यह फिशिंग इमेल्स GitHub नोटिफिकेशन एड्रेस से आती हुई लगती हैं, जिससे उन्हें भरोसेमंद दिखाने की कोशिश की गई है। इनमें $5,000 के CLAW टोकन देने का वादा किया गया है और रिसीवर्स को संदिग्ध Google लिंक के ज़रिए वॉलेट्स रजिस्टर करने के लिए कहा जा रहा है।
X पर शेयर किए गए स्क्रीनशॉट्स से पता चलता है कि GitHub कॉन्ट्रिब्यूटर्स को टार्गेट करने के लिए कोऑर्डिनेटेड कैम्पेन चल रही है, जिनमें लगभग एक जैसी इमेल्स भेजी जा रही हैं। इन इमेल्स में “OpenClaw GitHub Contributors Airdrop” का जिक्र किया गया है और अकाउंट्स के नाम “ClawFunding” और “ClawReward” जैसे हैं। हर मैसेज में कुछ फर्जी “Selected Contributors” की लिस्ट दी जाती है, जिससे रिसीवर्स को स्पेशल फील कराया जा सके। इनमें से कुछ वर्जन स्पेनिश में भी ट्रांसलेट किए गए हैं, जिससे साफ है कि यह कैंपेन कई देशों में चल रही है।
सिक्योरिटी रिसर्चर Aoke Quant का शक है कि अटैकर्स ने GitHub से डेवलपर इन्फॉर्मेशन स्क्रेप की है और फिर बड़ी संख्या में फेक इमेल्स भेजी हैं। डेवलपर Daniel Sánchez ने यह बात कही कि अनचाही फ्री मनी वाली डील्स लगभग हमेशा स्कैम ही होती हैं। उन्होंने ये भी जोड़ा कि open-source प्रोजेक्ट्स के पास किसी भी तरह के क्रिप्टो गिवअवेज़ कराने की कोई वजह नहीं है।
कई महीने की परेशानियों के बाद बुरा Rebranding
लेटेस्ट फिशिंग वेव कोई अलग-थलग घटना नहीं है, बल्कि महीनों से चली आ रही परेशानियों का नया लेवल है। जनवरी के अंत में Clawdbot के नाम से OpenClaw के वायरल होने के बाद से ही क्रिप्टो स्कैमर्स इस प्रोजेक्ट को बार-बार टार्गेट कर रहे हैं। किसी ने Solana पर बिना अनुमति के मीमकॉइन भी बनाया, जो एक ही दिन में 96% गिर गया।
Steinberger को अपने प्रोजेक्ट के Discord सर्वर में क्रिप्टो से जुड़ी हर तरह की चर्चा पूरी तरह बैन करनी पड़ी। वह कहते हैं कि उनका X नोटिफिकेशन फीड लगातार टोकन हैशेस और मेसेजेस की वजह से “लगेज” हो गया और यूज करना मुश्किल हो गया।
स्थिति तब और खराब हो गई जब Anthropic ने Steinberger से ट्रेडमार्क की चिंता के कारण बोट का नाम बदलने के लिए कहा। उन्होंने नाम Clawdbot से बदलकर Moltbot कर दिया, लेकिन क्रिप्टो स्कैमर्स ने तुरंत हमला करने की तैयारी कर रखी थी। नाम बदलने के सिर्फ पांच सेकंड के अंदर हमलावरों ने ओरिजिनल अकाउंट को हैक करके नए टोकन को प्रमोट करना शुरू कर दिया। Steinberger के ट्रांजिशन को सही ढंग से सिक्योर करने से पहले ही हैक किए गए अकाउंट से मालवेयर सर्व किया गया। सिर्फ 30 सेकंड के अंदर उनका GitHub यूज़रनेम भी चुरा लिया गया और इसका इस्तेमाल मैलिशियस कोड को डिस्ट्रीब्यूट करने में किया गया। Steinberger ने इस पूरे घटनाक्रम को “ऑनलाइन उत्पीड़न का सबसे बुरा रूप” बताया, जो उन्होंने आज तक कभी नहीं झेला था।
OpenAI का ये कदम स्कैमर्स को रोक नहीं पाया
फरवरी 2026 में, OpenAI ने Steinberger को Sam Altman के तहत अपनी पर्सनल AI एजेंट्स डिवीजन का नेतृत्व करने के लिए आमंत्रित किया। Steinberger ने इस प्रस्ताव को स्वीकार कर लिया, उन्होंने कहा कि ये साझेदारी उनका विज़न सभी तक सबसे तेज़ी से पहुँचाने का तरीका है। OpenClaw अब एक ओपन-सोर्स प्रोजेक्ट के रूप में जारी है, जिसे अब OpenAI के इन्फ्रास्ट्रक्चर और रिसोर्सेज का सपोर्ट भी मिल रहा है। लेकिन, किसी बड़ी टेक कंपनी में शामिल होने के बाद भी स्कैमर्स ब्रांड का फायदा उठाने से पीछे नहीं हटे हैं।
सिक्योरिटी फर्म SlowMist ने पहले ही चेतावनी दी थी कि Clawdbot इंस्टेंसेज API कीज और प्राइवेट चैट लॉग्स एक्सपोज़ कर रहे हैं। रिसर्चर Jamieson O’Reilly ने पाया कि अनऑथेंटिकेटेड इंस्टेंसेज सैकड़ों क्रेडेंशियल्स को सार्वजनिक रूप से एक्सेसिबल छोड़ रहे थे। ये सिक्योरिटी गैप्स स्कैमर्स को फिशिंग ईमेल्स भेजने के लिए जरूरी डेटा दे सकते थे।
Steinberger के लिए, संदेश अब भी साफ है: कोई भी कॉइन कभी नहीं आएगा, और अगर कोई इसका दावा करता है तो वह फ्रॉड है।