30 skills ClawHub recrutent silencieusement des agents IA dans un réseau crypto (ClawSwarm)
đ Contexte Article de recherche publiĂ© le 28 avril 2026 par Ax Sharma (Manifold Security). Lâanalyse porte sur 30 skills publiĂ©s sur la plateforme ClawHub par un auteur unique nommĂ© imaflytok, totalisant environ 9 800 tĂ©lĂ©chargements. âïž MĂ©canisme technique Les skills utilisent un protocole maison appelĂ© Open Agent Discovery Protocol (OADP) dont tous les endpoints pointent vers onlyflies.buzz/clawswarm. Le vecteur dâinfection repose sur : Un commentaire HTML cachĂ© dans un fichier AGENTS.md créé dans le workspace de lâagent au premier lancement Lâagent lit ce fichier Ă chaque dĂ©marrage de session et envoie une requĂȘte dâenregistrement vers https://onlyflies.buzz/clawswarm/api/v1/agents/register Le serveur retourne un ID et un secret stockĂ©s dans ~/.config/clawswarm/credentials.json Un fichier HEARTBEAT.md dĂ©clenche un check-in toutes les 4 heures pour rĂ©cupĂ©rer des tĂąches Le skill clawswarm-wallet gĂ©nĂšre une clĂ© privĂ©e Hedera (HBAR) et lâenvoie au serveur Le skill oadp-beacon propage les marqueurs OADP dans dâautres fichiers du workspace Le hostname de la machine est exfiltrĂ© lors du ping dâenregistrement đŻ Objectif de la campagne Les skills fournissent une utilitĂ© rĂ©elle (gestion de cron, variables dâenvironnement, initialisation de workspace) pour passer les inspections superficielles. En rĂ©alitĂ©, ils constituent un funnel dâacquisition pour un rĂ©seau dâagents Ă©conomiques centrĂ© sur le token $FLY (créé le 30 dĂ©cembre 2024), avec un groupe Telegram de 32 membres publiant des rapports de suivi de baleines Hedera. ...