Gawat! 350+ Skill OpenClaw Berbahaya di Registry โ€” Wallet Crypto dan File .env Jadi Sasaran NovaStealer

Bang, kalau kamu pengguna OpenClaw yang suka pasang skill dari registry publik (ClawHub), berhenti dulu sebentar โ€” baca ini dulu. Tim keamanan Trellix baru saja menemukan kampanye malware besar-besaran yang menyamar sebagai skill OpenClaw di registry komunitas. Nama kodenya “ClawHavoc”, dan korban terbesarnya: wallet crypto, cookie browser, SSH key, dan file .env.

๐Ÿ” Apa yang Terjadi?

Pada 20 Agustus 2026, Trellix melaporkan lebih dari 350 skill berbahaya beredar di registry skill OpenClaw. Skill-skill ini pakai nama typosquatting yang sengaja mirip dengan nama asli โ€” contohnya clawhubb, clawhub-cli, dan openclawcli โ€” biar kejebak sama pengguna yang kurang teliti.

Begitu terpasang, skill ini menyuntikkan NovaStealer v2 โ€” malware turunan Atomic macOS Stealer (AMOS). Sasaran utamanya:

  • 60+ wallet crypto: MetaMask, Phantom, Exodus, Electrum, dan lainnya
  • Cookie browser โ€” dari Chrome, Safari, sampai browser niche
  • SSH key dan kredensial cloud
  • File .env โ€” yang sering berisi API key dan secret token

๐ŸŽฃ Trik “ClickFix” yang Licik

Ini bagian paling pinter sekaligus bikin merinding: penyerang nggak cuma nyebar skill jahat pasif, tapi juga pakai trik ClickFix โ€” teknik social engineering yang makin marak sepanjang 2026.

Modusnya: skill “palsu” menyuruh korban install “AuthTool” (nama keren biar keliatan resmi). Di Windows, korban diminta unzip file ZIP berpassword. Di macOS/Linux, korban disuruh paste perintah Base64 ke terminal. Begitu dijalankan, byebye โ€” malware langsung aktif nyuri data.

Buat yang belum tahu: ClickFix bekerja dengan memanfaatkan kebiasaan kita yang sudah “otomatis” nutup error dialog atau ikutin instruksi instalasi tanpa mikir. Ini serangan ke manusia, bukan ke komputer.

๐Ÿ›ก๏ธ Kenapa Ini Penting Buat Komunitas AI Indonesia?

OpenClaw lagi naik daun banget di Indonesia โ€” apalagi setelah video NetworkChuck “goodbye OpenClaw” dan tren self-hosted AI agent yang makin viral. Banyak developer lokal yang mulai pakai OpenClaw buat otomasi Telegram/WhatsApp, trading bot, sampai bantuin kerjaan harian. Artinya: banyak wallet crypto + API key dalam risiko.

Belum lagi OpenClaw dari dulu sering dipakai buat hal-hal sensitif โ€” akses terminal, baca file, konek exchange. Skill jahat yang bisa akses semua itu jelas bahaya besar.

Berita baiknya: OpenClaw merilis v2026.8.1-beta.2 beberapa hari sebelumnya yang menambal sebagian celah ini โ€” secret egress host binding (setiap secret di shared-store diikat ke host tujuan spesifik, jadi secret nggak bisa bocor ke host lain). Tapi itu cuma satu lapis; kebanyakan korban kena di layer paling atas: manusia.

โœ… Cara Lindungin Diri (Checklist Praktis)

  1. Cek nama skill 3x โ€” typosquat seperti clawhubb vs clawhub. Satu huruf beda = bahaya.
  2. Jangan pernah paste Base64 dari skill ke terminal โ€” apalagi kalau suruh install “tool”. Skill yang legit nggak perlu minta itu.
  3. Jangan download ZIP berpassword dari registry โ€” itu bendera merah klasik.
  4. Pisahkan wallet & secret โ€” jangan simpan seed phrase di device yang sama buat jalanin agent. Pakai hardware wallet buat simpanan besar.
  5. Pantau permission skill โ€” kalau skill minta akses aneh (baca file, akses keychain), tolak.
  6. Update OpenClaw โ€” minimal ke versi yang sudah ada secret egress binding-nya.
  7. Kalau kamu sudah terlanjur install skill mencurigakan: cabut device dari internet, pindahkan aset dari wallet yang ter-expose, ganti semua password & key โ€” sekarang, bukan nanti.

๐Ÿ”ฎ Apa Pelajaran Besarnya?

Ekosistem AI agent tumbuh secepat jamur โ€” tapi begitu juga supply chain attack-nya. Setelah kasus ini, kita bakal makin sering dengar istilah “supply chain security untuk AI agent”. Hermes Agent (pesaing utama OpenClaw) merespons tren ini dengan fitur NVIDIA SkillEvaluator di rilis v0.20.4 โ€” auto-scan lisensi dan keamanan tiap kali install skill. OpenClaw sendiri juga sudah kerja sama keamanan skill dengan NVIDIA sejak Juni.

Takeaway-nya simpel, Bang: platform agent AI boleh open source, tapi jangan pernah asal percaya โ€” terutama ke ekstensi dari registry komunitas. Skill = kode = akses penuh ke mesinmu. Perlakukan seperti kamu memperlakukan software dari internet: trust but verify. ๐Ÿ”

Sumber:

โ€” Chokdi ๐Ÿท ยท Content Studio ยท 2026