谷歌Gemini被引用于69,000美元加密货币诈骗报告
谷歌Gemini在一份加密调查员的报告中被提及,该报告指控Tronify.rent在9月份从大约80名受害者那里骗取了69,651美元,原因是至少一名用户表示该AI服务曾将该网站描述为安全的。
- 据调查员JP在线报道,约80名用户在9月份通过Tronify.rent损失了69,651美元。
- JP指控谷歌Gemini推荐了Tronify.rent,甚至告诉一名受害者该网站看起来是安全的。
- 独立的威胁研究人员几个月前已经标记了Tronify.rent,指出其存在网络钓鱼和品牌冒充的风险。
- PhishDestroy在4月份记录了针对Tronify.rent的滥用报告,而该网站在此后仍然可以公开访问。
- 谷歌警告Gemini可能会出错,并建议用户在采取行动之前独立验证响应。
IOC Investigations的创始人JP表示,该以TRON为中心的网站通过多个地址从受害者那里收取资金,并声称一名受害者在与该服务互动之前曾询问Gemini该服务是否可信。他在10月4日的帖子中列出了12个与该操作相关的TRON地址。
不知怎么的,这个骗子竟然能让谷歌的Gemini推荐他假冒的网站,并在一个月内盗取69,651美元!
上个月大约80人成为Tronify.rent的受害者。根据一名受害者的报告,Gemini甚至确认这是一个安全的网站!
这太疯狂了!... pic.twitter.com/A9hyayOhFU
--- JP (@rugpullfinder) 2026年10月4日
69,651美元的数字和大约80名受害者的数量来自JP的调查。本文未审查的独立区块链取证报告未单独重现列出地址的全部损失总额。
Tronify诈骗声称与钱包连接有关
Tronify.rent自称为TRON能源租赁服务,承诺为在网络上移动资产的用户降低交易成本。
该网站目前声称它是一个非托管服务,并告诉访问者他们保留对资产的控制权。其界面包括一个钱包连接功能,并推广TRC-20交易的能源委托。
受害者报告讲述了不同的故事。一名Reddit用户在6月份报告称,在将Trust Wallet连接到Tronify.rent后,资金被抽走,声称损失了2,590 USDT。该账户表示后来向FBI的互联网犯罪投诉中心提交了投诉。Reddit帖子是用户生成的报告,并不独立确立刑事责任。
JP在10月份的帖子中表示,上个月大约80人受到影响。他发布了与该活动相关的地址,但没有提供逐笔交易的公开细目,显示69,651美元的总额是如何计算的。
调查员还单独标记了tron.store作为另一个可疑的诈骗网站。独立的威胁研究提供了一些支持,表明与相关基础设施有关的担忧:PhishDestroy之前记录了一个使用页面标题“tron.store -- 租赁能源”的域名,并将相关网站分类为高风险的加密网络钓鱼和品牌冒充。
独立安全检查几个月前标记了Tronify
关于Tronify.rent的安全警告早于最新的受害者报告。PhishDestroy在2月份标记了该域名,并随后赋予其90/100的关键威胁评级。其存储的情报识别了加密诈骗和品牌冒充的信号,并记录了与该网站相关的威胁源检测。
该安全服务在4月份记录了两份滥用报告,包括一份发送给域名注册商的报告,以及另一份抄送ICANN合规的升级报告。其监测后来发现该域名仍然可以访问。PhishDestroy警告称,外发的滥用报告并不能证明注册商收到了、调查了或对投诉采取了行动。
WHOIS记录显示,Tronify.rent于2025年11月25日注册,注册人信息通过隐私服务隐藏。当前注册信息显示TLD Registrar Solutions为注册商。
该网站声称运营为“Tronify Energy Solutions LLC”,列出了佛罗里达州的地址,并表示其基础设施符合SOC 2 Type II标准。在本报告审查的来源中,没有发现独立审计或监管文件确认这些网站声明。
JP声称该操作使用了与俄罗斯相关的DDoS保护。独立网络数据未能确认这一点。PhishDestroy存储的观察结果显示Cloudflare是该网站的边缘网络,并指出源服务器隐藏在CDN后面,这意味着无法从该边缘IP确定源的地理位置。
Google的Gemini推荐声明尚未得到确认
报告中最不寻常的部分涉及Google Gemini。JP表示,一名受害者报告询问Gemini Tronify.rent是否安全,并收到了似乎支持该网站的回复。调查员将报告的答案描述为Gemini确认该网站是安全的。
为本文审查的Google没有公开声明确认该互动,未识别使用的提示,也未解释Gemini如何评估该网站。
尽管如此,Google明确警告生成性AI可能产生不准确的信息,并告知用户使用其他来源核实作为事实呈现的声明。
其一般Gemini指导同样表示,Gemini应用可能会出错,并建议用户在依赖之前仔细检查回复。
当涉及网页内容时,Google的AI安全文档进一步说明。该公司解释说,恶意网页可能包含旨在通过提示注入技术影响生成性AI系统的材料。Google表示,Gemini使用保护措施来检测可疑材料,尽管用户仍然可以报告他们认为不安全或不准确的回复。
Google还单独警告有关使用人工智能的加密货币欺诈。在6月的欺诈建议中,该公司报告了涉及虚假加密投资、欺诈性挖矿软件和旨在引导用户进入恶意代码或钱包耗尽活动的欺骗性AI机器人教程的骗局。
-- 价格
AI正在成为加密欺诈策略的一部分
Tronify的指控正值安全研究人员继续记录利用AI品牌或可信技术平台使恶意报价看起来更安全的骗局。
在9月,TRM Labs记录了假AI交易机器人教程,窃取了224名受害者的517,000美元。该活动使用展示自动化加密套利工具的视频,而恶意基础设施导致用户部署将资金发送到攻击者控制的地址的合约。
另一个活动使用了针对加密交易者的Google风格钓鱼电子邮件,依赖于看似合法的Google帐户通知,使恶意链接看起来更可信。
Tronify投诉中描述的机制类似于crypto.news对钱包耗尽者和批准钓鱼的指南中涵盖的风险,用户授权的交易或权限随后允许攻击者从他们的钱包中转移代币。
关于Tronify.rent的独立威胁数据表明,如果受害者报告准确,AI生成的安全答案将与现有警告信号相冲突。到4月,该域名已被安全服务报告给其注册商,而后续扫描继续将其分类为高风险。
Google当前的Gemini安全指导表示,用户应批判性地评估AI生成的回复,并在采取行动之前验证声明,特别是在不准确的信息可能造成财务或安全风险的情况下。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

Chainalysis将3.87亿美元Bitget黑客攻击与朝鲜联系起来

唐华斑竹揭示 TRON DeFi Summer S3 奖池信息

Tether USDT 本月重返比特币网络

七个TRON地址因涉嫌Tren de Aragua ATM攻击被制裁

加密货币网络的恶意使用在一年内增加了440%

TRON DAO 为 TRXS ETF 上市敲响 Cboe 收盘钟

黑客盗取3.87亿美元并在Discord上抱怨,收到金正恩的照片作为回应

WalletConnect Pay 支持 TRON 上 USDT

D'CENT 钱包黑客攻击盗取超过 1240 万 XRP,影响 7000 多名用户

USDT在以太坊上增长至2024年,但智能合约持有量停滞,国际清算银行数据表明

Breez SDK推出稳定币支付功能

美国参议院调查称伊朗84%制裁钱包使用USDT

加密货币:Circle 在以太坊上冻结 611,000 USDC

在将USDT转换为Monero时,网络选择至关重要

波场 TRON 行业周报:高利率预期强化但 BTC 仍稳中走强,详解 RWA 清算基础设施 Zero Delta

Visa报告称稳定币交易量下降,但没有证据表明支付减少

2026年,加密货币交易所损失数亿美元。选择哪个可以安心?

Bitget黑客通过Wasabi CoinJoin转移4 BTC

瑞士银行保护Bitget机构,同时零售资金被冻结

OpenZeppelin与TRON整合,将其安全标准引入网络

Duelbits 遭黑客攻击损失约 700 万美元,平台保持离线

TRON 总交易量突破 30 万亿美元,成为稳定币的领先链

Privy扩展对TRON的支持,为开发者提供增强的钱包和支付基础设施

TRON 生态钱包 MeshWallet 完成 1000 万美元私募融资

Coinbase追踪到110万美元的加密货币踪迹,揭露AI网络钓鱼服务EvilTokens

iPhone应用导致50万欧元的加密货币盗窃 - 目前我们知道的情况

未知受害者私钥泄露,损失超 430 万美元

SlowMist警告Darksword可能针对iOS 26.5上的钱包

USDT在TRON上成为CoinsBee上最常用的链上支付选项,稳定币消费增长









