假冒 AI 交易機器人教學從 224 名受害者手中竊取 274.6 ETH
假冒的 YouTube 教學推廣 AI 驅動的加密貨幣套利機器人,已經欺騙 224 名受害者部署惡意智能合約,竊取了價值約 517,000 美元的 274.6 ETH。
摘要
- 九個類似的 YouTube 影片引導用戶到由詐騙者控制的編譯器。
- 受害者部署了 234 個合約,並通過他們自己批准的交易為其提供資金。
- 一個惡意後端將顯示給用戶的代碼替換為設計用來竊取 ETH 的合約。
- 被竊取的資金轉移到六個收款地址,受害者的中位損失為 1 ETH。
TRM Labs 在 9 月 14 日的報告中表示,該操作將惡意以太坊合約偽裝成使用 Anthropic 的 Claude 構建的自動交易工具,使詐騙者能夠在不依賴傳統釣魚鏈接或可疑錢包批准的情況下竊取資金。
這家區塊鏈情報公司追蹤了受害者部署的 234 個合約,儘管該活動影響了 224 人,因為一些參與者創建了多個合約。通過這些合約獲取的資金最終到達了由操作者控制的六個收款地址。
根據轉移發生時 ETH 的價值,竊取的 274.6 ETH 價值約為 517,000 美元。TRM 計算每次事件的中位損失為 1 ETH,顯示總損失並不依賴於單一大型受害者。
假冒 AI 交易機器人教學將受害者變成合約部署者
該操作並未將用戶引導到立即請求訪問其錢包的頁面,而是將該計劃呈現為一個教育過程。受害者找到這些影片,遵循指示,並自行執行每一步鏈上操作。
TRM 確認了九個幾乎相同的 YouTube 教學,這些教學以不同的創作者身份呈現。 AI 生成的虛擬主持人和配音使這些影片看起來像是獨立的指南,而每個教學都承諾幫助觀眾使用 Claude 創建一個完全自動化的加密貨幣套利機器人。
在影片中,用戶被告知複製代碼並打開由主持人選擇的編譯器網站。一些網站複製了 Remix 的設計,這是一個常用的基於瀏覽器的開發環境,用於編寫和部署以太坊智能合約。
受害者隨後連接他們的錢包,編譯出看似交易軟件的內容,並部署了結果合約。由於用戶啟動並批准了每個操作,這些交易看起來與詐騙網站要求直接的代幣授權或不明簽名的攻擊有所不同。
為新部署的合約提供資金完成了陷阱。用戶相信他們是在提供資金,讓機器人利用交易場所之間的價格差異,但 TRM 發現其檢查的惡意合約變體中並不存在套利系統或 AI 功能。
惡意合約竊取超過 0.05 ETH 的存款
在該計劃的一個版本中,後端腳本忽略了受害者粘貼到編譯器中的源代碼。該網站則從詐騙者運營的伺服器檢索了一個單獨的合約,並準備了替代品以進行部署。
因此,瀏覽器中顯示的乾淨代碼從未上鏈。受害者在屏幕上看到一個程序,而他們的錢包卻部署了另一個,這使他們無法僅通過編譯器窗口的視覺檢查來驗證真實合約。
替代合約可以接受 ETH 存款,符合需要資金運作的交易機器人的預期行為。然而,一旦其餘額超過 0.05 ETH,該合約便會在用戶選擇“開始”或“提取”功能時將資金轉移到由操作者控制的地址。
因此,這兩個按鈕雖然帶有正常機器人控制相關的標籤,但卻服務於相同的目的。按下“開始”並不會啟動交易策略,而按下“提取”也不會將存入的資金退還給用戶。
根據 TRM 的調查,沒有 AI 模型與部署的合約互動。Claude 品牌是銷售推廣的一部分,而鏈上代碼僅接收存款並將合格餘額轉移給詐騙者。
這種方法還降低了常見錢包保護措施中斷過程的機會。一個錢包可以準確顯示其擁有者正在部署合約,向其發送 ETH,並在稍後調用其功能,但仍然缺乏判斷教程和編譯器錯誤表述代碼所需的上下文。
AI 交易機器人詐騙繞過常見的網路釣魚防禦
傳統的加密貨幣網路釣魚活動通常依賴於複製的域名、被污染的搜索結果或請求廣泛代幣權限的提示。黑名單和錢包模擬有時可以識別已知的惡意地址、欺騙性域名或授予攻擊者對現有資產控制權的交易。
AI 交易機器人操作使用了不同的路徑,因為每個受害者都成為了新創建合約的部署者。一個新的地址不一定會出現在現有的黑名單上,而錢包擁有者在不放棄種子短語的情況下授權了部署和資金交易。
在七月,crypto.news 解釋了排水者如何常見地濫用合法的區塊鏈權限。這些工具通常說服用戶批准惡意合約,然後在區塊鏈處理該行動時轉移代幣。
TRM 描述的活動將欺騙提前了一步,通過控制代碼生成和部署過程。教程說服受害者相信他們正在自己創建軟體,而不是要求他們信任現有合約。
八月的一個獨立 Hyperliquid 網路釣魚案件顯示了在線廣告如何也能將加密貨幣用戶引向惡意基礎設施。一名用戶在一個贊助的 Google 結果導致一個假 Hyperliquid 網站後損失了約 550,000 USDC,該網站被安全公司 Salus 連結到 Inferno 排水者生態系統。
Salus 表示,在該事件中,基礎設施自動將被盜資金分配到與該操作相關的地址。調查人員將相關團體的損失連結到約 5274 萬美元,顯示後端服務如何處理盜竊、交換、合併和收益分享,同時不同的操作員專注於吸引受害者。
-- 價格
美國用戶可以通過 FBI 報告加密貨幣損失
對於美國用戶,FBI 的網路犯罪投訴中心接受涉及加密貨幣詐騙和其他網路犯罪的報告。該局表示,投訴數據可以幫助調查人員識別相關案件,跟蹤新興方法,並在某些情況下凍結被盜資金。
根據該中心公布的數據,FBI 在 2024 年記錄的網路犯罪損失為 166 億美元,較 2023 年的 125 億美元有所上升。該機構建議受害者即使不確定投訴是否符合特定犯罪類別,也應提交報告,因為提交的資料可能會與聯邦、州、地方或國際執法機構共享。
鏈上安全團體也增加了對利用有效用戶行為執行盜竊的攻擊的關注。在二月,以太坊基金會支持了一名安全聯盟工程師,負責追蹤和破壞針對以太坊用戶的錢包排水者。
安全聯盟引用的數據顯示,排水者相關的損失在 2025 年達到 8400 萬美元,為有史以來的最低水平。其安全網絡包括 MetaMask、Phantom、WalletConnect 和 Backpack,這些平台共享旨在識別網路釣魚活動和其他惡意基礎設施的威脅情報。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。
猜你喜歡

Hyperliquid 上線手動借貸功能,借出資產達 2.69 億美元

BitGo 任命前 Exodus 高管為合規主管

CZ站台的Genius.fun,正領導Meme社區反向收購上市公司?

HYPE 現貨 ETF 單日淨流入 425.21 萬美元

Hyperliquid HIP-3市場佔永續交易量近50%

RWA期貨交易量在加密貨幣190億美元的清算後激增142倍

Blockchain Capital :加密市場的教訓,AI 投資者值得重讀

CMS聯創:別讓“敘事擁擠”吞噬你的利潤,代幣化股票空間將超穩定幣

Hyperliquid ETF錄得170萬美元的淨流入,結束資金流出趨勢

Hyperliquid入美路徑披露,限制依然嚴苛

兩名Robinhood員工因利用內部資料被控詐欺

Kraken 母公司計劃推出受監管的 Hyperliquid 永續合約

Anthropic pre-IPO 市場火熱,Entropy 改寫 CEX 流動性格局

吹哨人上國會山|Rewire新聞早報

哈伊珀流動性透過Payward討論美國無限期期貨

Robinhood 工程師因加密貨幣上市交易被控詐欺

IOST 與 HyperPocket 達成合作探索 AI 智能交易

IOSG:HIP-3昂貴的入場券,買不來的護城河

TRX ETF落地,波場TRON的野心遠不止“美股合規”

韓美海力士套利帳戶虧損達 27.52 萬美元,資金費支出超 9.41 萬美元

IOSG:Hyperliquid建設者市場深度回顧,九成團隊在「陪跑」

幣安 RWA 永續合約搶佔市場,影響 Hyperliquid 收入與 HYPE 回購能力

解密Pump.fun:平均25歲、財庫近20億、不相信去中心化

自殺性短期交易與九位數槓桿:加密貨幣歷史上最大膽的十大交易

Robinhood Chain收入下滑,ETH第三季度上漲60.62%

ETF:以太幣吸引2.16億美元,比特幣基金再度下滑

顧問的加密貨幣:Hyperliquid 與金融市場的未來

Bankless換倉大成功方法論:從VVV到Hyperliquid,如何篩選被低估的代幣?

Raoul Pal對話華爾街策略師Jordi Visser:為何當下是投資的最佳時機?









