假冒AI交易机器人教程窃取224名受害者274.6 ETH
假冒的YouTube教程宣传基于AI的加密货币套利机器人,欺骗了224名受害者部署恶意智能合约,窃取了价值约517,000美元的274.6 ETH。
摘要
- 九个类似的YouTube视频引导用户访问由诈骗者控制的编译器。
- 受害者部署了234个合约,并通过他们自己批准的交易为其提供资金。
- 一个恶意后端将显示给用户的代码替换为旨在窃取ETH的合约。
- 被盗资金转移到六个收款地址,受害者的中位损失为1 ETH。
TRM Labs在9月14日的报告中表示,该操作将恶意以太坊合约伪装成使用Anthropic的Claude构建的自动交易工具,使得诈骗者能够在不依赖传统钓鱼链接或可疑钱包批准的情况下窃取资金。
区块链情报公司追踪了受害者部署的234个合约,尽管该活动影响了224人,因为一些参与者创建了多个合约。通过这些合约获取的资金最终到达了由运营者控制的六个收款地址。
根据转账发生时ETH的价值,被盗的274.6 ETH大约价值517,000美元。TRM计算出每次事件的中位损失为1 ETH,显示总损失并不依赖于单个大型受害者。
假冒AI交易机器人教程将受害者变成合约部署者
诈骗者并没有将用户引导到一个立即请求访问他们钱包的页面,而是将该计划呈现为一个教育过程。受害者找到视频,按照说明操作,并自己进行每一步链上操作。
TRM识别出九个几乎相同的YouTube教程,分别以不同的创作者身份呈现。AI生成的虚拟主持人和配音使视频看起来像独立的指南,而每个教程都承诺帮助观众使用Claude创建一个完全自动化的加密货币套利机器人。
在视频中,用户被告知复制代码并打开由主持人选择的编译器网站。一些网站复制了Remix的设计,这是一个常用的基于浏览器的以太坊智能合约编写和部署开发环境。
受害者随后连接他们的钱包,编译看似交易软件,并部署生成的合约。由于用户发起并批准了每个操作,交易看起来与欺诈网站请求直接代币授权或不明确签名的攻击不同。
为新部署的合约提供资金完成了陷阱。用户认为他们在提供资本,供机器人利用交易场所之间的价格差异,但TRM发现其检查的恶意合约变体中没有套利系统或AI功能。
恶意合约抽走超过0.05 ETH的存款
在该计划的一个版本中,后端脚本忽略了受害者粘贴到编译器中的源代码。该网站从诈骗者运营的服务器检索了一个单独的合约,并准备替换合约进行部署。
因此,浏览器中显示的干净代码从未上链。受害者在屏幕上看到一个程序,而他们的钱包部署了另一个,这使得他们无法仅通过编译器窗口的视觉检查来验证真实合约。
替换合约可以接受ETH存款,符合需要资金运作的交易机器人的预期行为。然而,一旦其余额超过0.05 ETH,该合约就会在用户选择“开始”或“提取”功能时将资金转移到运营者控制的地址。
因此,两个按钮尽管带有与正常机器人控制相关的标签,但实际上服务于相同的目的。按下“开始”并不会激活交易策略,而按下“提取”也不会将存入的资金退还给用户。
根据TRM的调查,没有AI模型与已部署的合约进行交互。Claude品牌是销售宣传的一部分,而链上代码仅接收存款并将合格余额转移给诈骗者。
这种方法还降低了常见钱包保护措施干扰过程的可能性。一个钱包可以准确显示其所有者正在部署合约,向其发送ETH,并随后调用其某个功能,但仍然缺乏判断教程和编译器错误表述代码所需的上下文。
AI交易机器人诈骗绕过常见钓鱼防御
传统的加密钓鱼活动通常依赖于复制的域名、被污染的搜索结果或请求广泛代币权限的提示。黑名单和钱包模拟有时可以识别已知的恶意地址、欺骗性域名或授予攻击者对现有资产控制权的交易。
AI交易机器人操作采用了不同的路径,因为每个受害者都成为了新创建合约的部署者。一个新的地址不一定会出现在现有的黑名单上,而钱包所有者在没有放弃种子短语的情况下授权了部署和资金交易。
在7月,crypto.news解释了排水器如何常常滥用合法区块链权限。这些工具通常说服用户批准恶意合约,从而在区块链处理该操作时转移代币。
TRM描述的活动将欺骗提前了一步,通过控制代码生成和部署过程。它没有要求受害者信任现有合约,而是通过教程说服他们相信自己正在创建软件。
8月的一个单独的Hyperliquid钓鱼案件显示,在线广告也可以将加密用户引导至恶意基础设施。一名用户在一次赞助的谷歌搜索结果引导至一个假Hyperliquid网站后损失了约550,000 USDC,该网站被安全公司Salus与Inferno排水器生态系统联系在一起。
Salus表示,该事件中的基础设施自动将被盗资金分配给与该操作相关的地址。调查人员将相关团体与约5274万美元的损失联系在一起,显示后端服务如何处理盗窃、交换、合并和收入分享,而不同的运营者则专注于吸引受害者。
-- 价格
美国用户可以通过FBI报告加密损失
对于美国用户,FBI的互联网犯罪投诉中心接受涉及加密货币诈骗和其他网络犯罪的报告。该局表示,投诉数据可以帮助调查人员识别相关案件,跟踪新兴方法,并在某些情况下冻结被盗资金。
根据中心发布的数据显示,FBI在2024年记录的互联网犯罪损失为166亿美元,较2023年的125亿美元有所上升。该机构建议受害者即使不确定投诉是否符合特定犯罪类别,也应提交报告,因为提交的内容可能会与联邦、州、地方或国际执法机构共享。
链上安全组织也增加了对利用有效用户行为执行盗窃的攻击的关注。在2月,以太坊基金会支持了一名安全联盟工程师,负责追踪和破坏针对以太坊用户的排水器。
安全联盟引用的数据将排水器相关损失定为2025年的8400万美元,为有记录以来的最低水平。其安全网络包括MetaMask、Phantom、WalletConnect和Backpack,这些平台共享旨在识别钓鱼活动和其他恶意基础设施的威胁情报。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

Dan Tapiero 宣布比特币进入新牛市阶段

21Shares宣布五个加密货币ETF的质押分配

安东尼·庞普利亚诺强调数万亿资金可能涌入加密市场,为比特币新一轮上涨提供空间

2026年加密收入:Hyperliquid以4.29亿美元保持领先

TOKEN2049新加坡站将于10/07-10/08回归,赞助规模创纪录:今年最大加密活动有哪些新看点

a16z crypto:区块链推动市场供给与全球需求匹配

为什么比特币在ETF流入中上涨。这实际上是如何运作的

D3通过Solana和Hyperliquid金库提供新域名的优先访问权

Wintermute的Hyperliquid空头达到1.26亿美元,涵盖ETH、BTC和SOL

2026 最新防骗指南:币圈骗局,你知道几种?

彭博社:特朗普为何力推永续合约进入美国?

Crypto的「基本面时代」来了:回购、现金流与三种估值逻辑

对话赵长鹏:我们仍处于加密货币最大涨势的早期阶段

Hyperliquid 将提高 HIP-4 部署上限

分析师称 Variational 15亿美元 FDV 估值过于乐观,保守估计为1.67亿美元

Kraken母公司Payward投资数十亿美元布局金融基础设施

CZ 欢迎更多 DEX 参与竞争

加密货币财务管理不再吸引投资者
![[专栏] 哪些币种在价格上涨时会变得更强](/public-static/050_2dc4cf2ce9.png?format=avif)
[专栏] 哪些币种在价格上涨时会变得更强

Hyperliquid 与 Phantom 提交评论信,主张协议开发者不应视为金融中介

xStocks 增加对 Ledger 硬件钱包的支持以进行代币化股票交易

DoubleZero 为 Hyperliquid 推出专用行情数据源

黄金、石油和股票的永续合约:一个月交易额达1170亿美元

CoinShares报告显示RWA存款增长至74亿美元

Privy扩展对TRON的支持,为开发者提供增强的钱包和支付基础设施

专访前沿科技投资人郑迪:SEC“创新豁免”开启合规牛市,哪些标的是潜力股 ?

灰度积极评价 Payward 进军美国 Hyperliquid 市场

a16z:8月RWA永续合约交易量达到1,173亿美元,链上交易占比升至86%

戴夫·韦斯伯格谈比特币 FOMO 与抵押品处理方式







