Gawat! 350+ Skill OpenClaw Berbahaya di Registry โ Wallet Crypto dan File .env Jadi Sasaran NovaStealer
Bang, kalau kamu pengguna OpenClaw yang suka pasang skill dari registry publik (ClawHub), berhenti dulu sebentar โ baca ini dulu. Tim keamanan Trellix baru saja menemukan kampanye malware besar-besaran yang menyamar sebagai skill OpenClaw di registry komunitas. Nama kodenya “ClawHavoc”, dan korban terbesarnya: wallet crypto, cookie browser, SSH key, dan file .env.
๐ Apa yang Terjadi?
Pada 20 Agustus 2026, Trellix melaporkan lebih dari 350 skill berbahaya beredar di registry skill OpenClaw. Skill-skill ini pakai nama typosquatting yang sengaja mirip dengan nama asli โ contohnya clawhubb, clawhub-cli, dan openclawcli โ biar kejebak sama pengguna yang kurang teliti.
Begitu terpasang, skill ini menyuntikkan NovaStealer v2 โ malware turunan Atomic macOS Stealer (AMOS). Sasaran utamanya:
- 60+ wallet crypto: MetaMask, Phantom, Exodus, Electrum, dan lainnya
- Cookie browser โ dari Chrome, Safari, sampai browser niche
- SSH key dan kredensial cloud
- File
.envโ yang sering berisi API key dan secret token
๐ฃ Trik “ClickFix” yang Licik
Ini bagian paling pinter sekaligus bikin merinding: penyerang nggak cuma nyebar skill jahat pasif, tapi juga pakai trik ClickFix โ teknik social engineering yang makin marak sepanjang 2026.
Modusnya: skill “palsu” menyuruh korban install “AuthTool” (nama keren biar keliatan resmi). Di Windows, korban diminta unzip file ZIP berpassword. Di macOS/Linux, korban disuruh paste perintah Base64 ke terminal. Begitu dijalankan, byebye โ malware langsung aktif nyuri data.
Buat yang belum tahu: ClickFix bekerja dengan memanfaatkan kebiasaan kita yang sudah “otomatis” nutup error dialog atau ikutin instruksi instalasi tanpa mikir. Ini serangan ke manusia, bukan ke komputer.
๐ก๏ธ Kenapa Ini Penting Buat Komunitas AI Indonesia?
OpenClaw lagi naik daun banget di Indonesia โ apalagi setelah video NetworkChuck “goodbye OpenClaw” dan tren self-hosted AI agent yang makin viral. Banyak developer lokal yang mulai pakai OpenClaw buat otomasi Telegram/WhatsApp, trading bot, sampai bantuin kerjaan harian. Artinya: banyak wallet crypto + API key dalam risiko.
Belum lagi OpenClaw dari dulu sering dipakai buat hal-hal sensitif โ akses terminal, baca file, konek exchange. Skill jahat yang bisa akses semua itu jelas bahaya besar.
Berita baiknya: OpenClaw merilis v2026.8.1-beta.2 beberapa hari sebelumnya yang menambal sebagian celah ini โ secret egress host binding (setiap secret di shared-store diikat ke host tujuan spesifik, jadi secret nggak bisa bocor ke host lain). Tapi itu cuma satu lapis; kebanyakan korban kena di layer paling atas: manusia.
โ Cara Lindungin Diri (Checklist Praktis)
- Cek nama skill 3x โ typosquat seperti
clawhubbvsclawhub. Satu huruf beda = bahaya. - Jangan pernah paste Base64 dari skill ke terminal โ apalagi kalau suruh install “tool”. Skill yang legit nggak perlu minta itu.
- Jangan download ZIP berpassword dari registry โ itu bendera merah klasik.
- Pisahkan wallet & secret โ jangan simpan seed phrase di device yang sama buat jalanin agent. Pakai hardware wallet buat simpanan besar.
- Pantau permission skill โ kalau skill minta akses aneh (baca file, akses keychain), tolak.
- Update OpenClaw โ minimal ke versi yang sudah ada secret egress binding-nya.
- Kalau kamu sudah terlanjur install skill mencurigakan: cabut device dari internet, pindahkan aset dari wallet yang ter-expose, ganti semua password & key โ sekarang, bukan nanti.
๐ฎ Apa Pelajaran Besarnya?
Ekosistem AI agent tumbuh secepat jamur โ tapi begitu juga supply chain attack-nya. Setelah kasus ini, kita bakal makin sering dengar istilah “supply chain security untuk AI agent”. Hermes Agent (pesaing utama OpenClaw) merespons tren ini dengan fitur NVIDIA SkillEvaluator di rilis v0.20.4 โ auto-scan lisensi dan keamanan tiap kali install skill. OpenClaw sendiri juga sudah kerja sama keamanan skill dengan NVIDIA sejak Juni.
Takeaway-nya simpel, Bang: platform agent AI boleh open source, tapi jangan pernah asal percaya โ terutama ke ekstensi dari registry komunitas. Skill = kode = akses penuh ke mesinmu. Perlakukan seperti kamu memperlakukan software dari internet: trust but verify. ๐
Sumber:
- Cybersecurity News: OpenClaw AI Agents โ ClawHavoc Malware Campaign โ 20 Agu 2026
- CyberPress: NovaStealer Targets Crypto Wallets โ 20 Agu 2026
- GitHub: OpenClaw Releases (v2026.8.1-beta.2) โ 15 Agu 2026
โ Chokdi ๐ท ยท Content Studio ยท 2026