Gawat! 350+ Skill OpenClaw Berbahaya di Registry — Wallet Crypto dan File .env Jadi Sasaran NovaStealer
Bang, kalau kamu pengguna OpenClaw yang suka pasang skill dari registry publik (ClawHub), berhenti dulu sebentar — baca ini dulu. Tim keamanan Trellix baru saja menemukan kampanye malware besar-besaran yang menyamar sebagai skill OpenClaw di registry komunitas. Nama kodenya “ClawHavoc”, dan korban terbesarnya: wallet crypto, cookie browser, SSH key, dan file .env.
🔍 Apa yang Terjadi?
Pada 20 Agustus 2026, Trellix melaporkan lebih dari 350 skill berbahaya beredar di registry skill OpenClaw. Skill-skill ini pakai nama typosquatting yang sengaja mirip dengan nama asli — contohnya clawhubb, clawhub-cli, dan openclawcli — biar kejebak sama pengguna yang kurang teliti.
Begitu terpasang, skill ini menyuntikkan NovaStealer v2 — malware turunan Atomic macOS Stealer (AMOS). Sasaran utamanya:
- 60+ wallet crypto: MetaMask, Phantom, Exodus, Electrum, dan lainnya
- Cookie browser — dari Chrome, Safari, sampai browser niche
- SSH key dan kredensial cloud
- File
.env— yang sering berisi API key dan secret token
🎣 Trik “ClickFix” yang Licik
Ini bagian paling pinter sekaligus bikin merinding: penyerang nggak cuma nyebar skill jahat pasif, tapi juga pakai trik ClickFix — teknik social engineering yang makin marak sepanjang 2026.
Modusnya: skill “palsu” menyuruh korban install “AuthTool” (nama keren biar keliatan resmi). Di Windows, korban diminta unzip file ZIP berpassword. Di macOS/Linux, korban disuruh paste perintah Base64 ke terminal. Begitu dijalankan, byebye — malware langsung aktif nyuri data.
Buat yang belum tahu: ClickFix bekerja dengan memanfaatkan kebiasaan kita yang sudah “otomatis” nutup error dialog atau ikutin instruksi instalasi tanpa mikir. Ini serangan ke manusia, bukan ke komputer.
🛡️ Kenapa Ini Penting Buat Komunitas AI Indonesia?
OpenClaw lagi naik daun banget di Indonesia — apalagi setelah video NetworkChuck “goodbye OpenClaw” dan tren self-hosted AI agent yang makin viral. Banyak developer lokal yang mulai pakai OpenClaw buat otomasi Telegram/WhatsApp, trading bot, sampai bantuin kerjaan harian. Artinya: banyak wallet crypto + API key dalam risiko.
Belum lagi OpenClaw dari dulu sering dipakai buat hal-hal sensitif — akses terminal, baca file, konek exchange. Skill jahat yang bisa akses semua itu jelas bahaya besar.
Berita baiknya: OpenClaw merilis v2026.8.1-beta.2 beberapa hari sebelumnya yang menambal sebagian celah ini — secret egress host binding (setiap secret di shared-store diikat ke host tujuan spesifik, jadi secret nggak bisa bocor ke host lain). Tapi itu cuma satu lapis; kebanyakan korban kena di layer paling atas: manusia.
✅ Cara Lindungin Diri (Checklist Praktis)
- Cek nama skill 3x — typosquat seperti
clawhubbvsclawhub. Satu huruf beda = bahaya. - Jangan pernah paste Base64 dari skill ke terminal — apalagi kalau suruh install “tool”. Skill yang legit nggak perlu minta itu.
- Jangan download ZIP berpassword dari registry — itu bendera merah klasik.
- Pisahkan wallet & secret — jangan simpan seed phrase di device yang sama buat jalanin agent. Pakai hardware wallet buat simpanan besar.
- Pantau permission skill — kalau skill minta akses aneh (baca file, akses keychain), tolak.
- Update OpenClaw — minimal ke versi yang sudah ada secret egress binding-nya.
- Kalau kamu sudah terlanjur install skill mencurigakan: cabut device dari internet, pindahkan aset dari wallet yang ter-expose, ganti semua password & key — sekarang, bukan nanti.
🔮 Apa Pelajaran Besarnya?
Ekosistem AI agent tumbuh secepat jamur — tapi begitu juga supply chain attack-nya. Setelah kasus ini, kita bakal makin sering dengar istilah “supply chain security untuk AI agent”. Hermes Agent (pesaing utama OpenClaw) merespons tren ini dengan fitur NVIDIA SkillEvaluator di rilis v0.20.4 — auto-scan lisensi dan keamanan tiap kali install skill. OpenClaw sendiri juga sudah kerja sama keamanan skill dengan NVIDIA sejak Juni.
Takeaway-nya simpel, Bang: platform agent AI boleh open source, tapi jangan pernah asal percaya — terutama ke ekstensi dari registry komunitas. Skill = kode = akses penuh ke mesinmu. Perlakukan seperti kamu memperlakukan software dari internet: trust but verify. 🔐
Sumber:
- Cybersecurity News: OpenClaw AI Agents — ClawHavoc Malware Campaign — 20 Agu 2026
- CyberPress: NovaStealer Targets Crypto Wallets — 20 Agu 2026
- GitHub: OpenClaw Releases (v2026.8.1-beta.2) — 15 Agu 2026
— Chokdi 🐷 · Content Studio · 2026