Жалған AI трейдинг бот оқулықтары 224 құрбаннан 274,6 ETH ұрлады

Талдау
Бұл науқан рұқсатқа негізделген drainerlerден құрбанды контракт орналастырушысына айналдыратын алдауға ауысуды білдіреді, бұл белгілі зиянды инфрақұрылымды тануға сүйенетін мекенжай блоктізімдері мен әмиян симуляцияларының құндылығын әлсіретеді. TRM Labs құрбандар орналастырған 234 контрактіні, 224 зардап шеккен пайдаланушыны, алты жинау мекенжайын және 1 ETH медианалық жоғалтуды бақылады, бұл бірнеше ірі китке емес, кең бөлшек саудаға бағытталған операцияны көрсетеді. Оқулықтардың AI арқылы жасалған жүргізушілер мен Claude брендингін қолдануы AI маркетингтің контрактінің өзінде AI компоненті жоқ, әйтпесе кәдімгі onchain ұрлыққа қалай қабаттала алатынын көрсетеді. Әрі қарай назар аударарлық нәрсе — Remix тәріздес компилятор стиліндегі интерфейстер үйлестірілген жою шараларын тарта ма, әмиян провайдерлері кодты тексеру немесе орналастыру ескертулерін қоса ма, және алты жинау мекенжайы биржаларға немесе миксерлерге бақылана ма.

Егер осы контент туралы пікіріңіз немесе сұрақтарыңыз болса, бізге crypto.news@kcex.com арқылы хабарласыңыз

Жалған AI трейдинг бот оқулықтары 224 құрбаннан 274,6 ETH ұрлады Жалған AI трейдинг бот оқулықтары 224 құрбаннан 274,6 ETH ұрлады

AI негізіндегі крипто арбитраж боттарын жарнамалайтын жалған YouTube оқулықтары 224 құрбанды 274,6 ETH (шамамен 517 000 доллар) ұрлаған зиянды смарт-контрактілерді орналастыруға алдады.

  • Тоғыз ұқсас YouTube бейнесі пайдаланушыларды алаяқтық операторлар басқаратын компиляторларға бағыттады.
  • Құрбандар 234 контракт орналастырып, оларды өздері мақұлдаған транзакциялар арқылы қаржыландырды.
  • Зиянды backend пайдаланушыларға көрсетілген кодты ETH ұрлауға арналған контрактілермен алмастырды.
  • Ұрланған қаражат алты жинау мекенжайына жіберілді, құрбандардың медианалық жоғалтуы 1 ETH болды.

TRM Labs 14 қыркүйектегі есебінде бұл операция зиянды Ethereum контрактілерін Anthropic-тің Claude көмегімен жасалған автоматтандырылған трейдинг құралдары ретінде жасырып, алаяқтарға дәстүрлі фишинг сілтемелеріне немесе күдікті әмиян мақұлдауларына сүйенбей-ақ қаражат ұрлауға мүмкіндік бергенін мәлімдеді.

Блокчейн барлау компаниясы құрбандар орналастырған 234 контрактіні бақылады, алайда науқан 224 адамға әсер етті, себебі кейбір қатысушылар бірнеше контракт жасады. Контрактілер арқылы алынған қаражат ақырында операторлар басқаратын алты жинау мекенжайына жетті.

Аударымдар жасалған кездегі ETH құнына сүйенсек, ұрланған 274,6 ETH шамамен 517 000 долларға тең болды. TRM әр оқиға үшін медианалық жоғалтуды 1 ETH деп есептеді, бұл жалпы соманың бір ірі құрбанға тәуелді емес екенін көрсетеді.

Жалған AI трейдинг бот оқулықтары құрбандарды контракт орналастырушыларға айналдырды

Операторлар пайдаланушыларды әмияндарына бірден қатынау сұрайтын бетке жіберудің орнына, схеманы оқу процесі ретінде ұсынды. Құрбандар бейнелерді тауып, нұсқауларды орындап, әрбір onchain қадамды өздері жасады.

TRM әртүрлі автор атымен ұсынылған тоғыз бірдей дерлік YouTube оқулығын анықтады. AI арқылы жасалған виртуалды жүргізушілер мен дауыс қоюлар бейнелерге тәуелсіз нұсқаулықтар көрінісін берді, ал әрбір оқулық көрермендерге Claude көмегімен толық автоматтандырылған крипто арбитраж ботын жасауға көмектесуге уәде берді.

Бейнелер барысында пайдаланушыларға кодты көшіріп, жүргізуші таңдаған компилятор сайтын ашу айтылды. Кейбір сайттар Ethereum смарт-контрактілерін жазу мен орналастыруға арналған кеңінен қолданылатын браузерлік әзірлеу ортасы Remix дизайнын көшірді.

Содан кейін құрбандар әмияндарын қосып, трейдинг бағдарламасына ұқсайтын нәрсені компиляциялап, алынған контрактілерді орналастырды. Пайдаланушылар әрбір әрекетті бастап, мақұлдағандықтан, транзакциялар алаяқтық сайт тікелей токен рұқсатын немесе түсініксіз қолтаңбаны сұрайтын шабуылдардан өзгеше көрінді.

Жаңадан орналастырылған контрактілерді қаржыландыру тұзақты аяқтады. Пайдаланушылар бот сауда алаңдары арасындағы баға айырмашылықтарын пайдалану үшін капитал беріп жатырмыз деп сенді, бірақ TRM өзі тексерген зиянды контракт нұсқасында арбитраж жүйесін де, AI функциясын да таппады.

Зиянды контрактілер 0,05 ETH-тен жоғары депозиттерді ағызды

Схеманың бір нұсқасында backend скрипті құрбандар компиляторға қойған бастапқы кодты елемеді. Оның орнына сайт алаяқтар басқаратын серверден бөлек контракт алып, оны орналастыруға дайындады.

Нәтижесінде браузерде көрсетілген таза код ешқашан onchain орналастырылмады. Құрбандар экрандарында бір бағдарламаны көрді, ал әмияндары басқасын орналастырды, бұл оларға компилятор терезесін визуалды тексеру арқылы нақты контрактіні растауға мүмкіндік бермеді.

Ауыстыру контрактісі ETH депозиттерін қабылдай алды, бұл жұмыс істеу үшін қаражат қажет трейдинг ботының күтілетін мінез-құлқына сәйкес келді. Алайда оның балансы 0,05 ETH-тен асқаннан кейін, пайдаланушы Start немесе Withdraw функциясын таңдағанда, контракт ақшаны операторлар басқаратын мекенжайға аударуға бапталды.

Осылайша екі түйме де қарапайым бот басқару элементтеріне тән белгілерге ие болғанына қарамастан, бір мақсатқа қызмет етті. Start түймесін басу трейдинг стратегиясын іске қоспады, ал Withdraw түймесін басу салынған қаражатты пайдаланушыға қайтармады.

TRM қорытындылары бойынша, орналастырылған контрактімен ешбір AI моделі әрекеттеспеді. Claude брендингі сату тәсілінің бөлігі болды, ал onchain коды тек депозиттерді қабылдап, шартқа сай баланстарды алаяқтарға жіберді.

Бұл әдіс сонымен қатар кәдімгі әмиян қорғаныстарының процесті тоқтату ықтималдығын азайтты. Әмиян өз иесінің контракт орналастырып, оған ETH жіберіп, кейін оның бір функциясын шақырғанын дәл көрсете алды, бірақ оқулық пен компилятордың кодты бұрмалағанын анықтау үшін қажет контекст әлі де жетіспеді.

AI трейдинг бот алаяқтығы кәдімгі фишинг қорғаныстарын айналып өтті

Дәстүрлі крипто фишинг науқандары көбінесе көшірілген домендерге, уландырылған іздеу нәтижелеріне немесе кең токен рұқсаттарын сұрайтын хабарламаларға тәуелді. Блоктізімдер мен әмиян симуляциялары кейде белгілі зиянды мекенжайды, алдаушы доменді немесе шабуылдаушыға бар активтерді бақылауға беретін транзакцияны анықтай алады.

AI трейдинг бот операциясы басқа жолды қолданды, себебі әрбір құрбан жаңадан жасалған контрактінің орналастырушысы болды. Жаңа мекенжай міндетті түрде бар блоктізімде көрінбейді, ал әмиян иесі seed фразасын бермей-ақ орналастыру мен қаржыландыру транзакцияларына рұқсат берді.

Шілдеде crypto.news drainerlerдің заңды блокчейн рұқсаттарын қалай жиі теріс пайдаланатынын түсіндірді. Мұндай құралдар көбінесе пайдаланушыны зиянды контрактіні мақұлдауға көндіреді, содан кейін ол блокчейн әрекетті рұқсат етілген деп өңдеген кезде токендерді аудара алады.

TRM сипаттаған науқан кодты генерациялау мен орналастыру процесін бақылау арқылы алдауды бір қадам ертерек бастады. Оқулықтар құрбандардан бар контрактіге сенуді сұраудың орнына, оларды бағдарламалық жасақтаманы өздері жасап жатыр деп сендірді.

Тамыздағы бөлек Hyperliquid фишинг оқиғасы онлайн жарнаманың крипто пайдаланушыларын зиянды инфрақұрылымға қалай бағыттай алатынын көрсетті. Бір пайдаланушы Google-дың демеушілік нәтижесі Salus қауіпсіздік компаниясы Inferno drainer экожүйесімен байланыстырған жалған Hyperliquid сайтына әкелгеннен кейін шамамен 550 000 USDC жоғалтты.

Salus сол оқиғадағы инфрақұрылым ұрланған қаражатты операцияға қатысты мекенжайлар арасында автоматты түрде бөлетінін айтты. Тергеушілер байланысты топтарды шамамен 52,74 миллион доллар шығынмен байланыстырды, бұл backend қызметтері ұрлықты, айырбастауды, біріктіруді және кіріс бөлісуді қалай өңдей алатынын көрсетеді, ал жеке операторлар құрбандарды тартуға назар аударады.

АҚШ пайдаланушылары крипто шығындары туралы FBI арқылы хабарлай алады

АҚШ пайдаланушылары үшін FBI-дың Интернет-қылмыс шағымдары орталығы криптовалюта алаяқтығына және басқа да киберқылмыстарға қатысты шағымдарды қабылдайды. Бюро шағым деректері тергеушілерге байланысты істерді анықтауға, жаңа әдістерді бақылауға және кейбір жағдайларда ұрланған қаражатты тоқтатуға көмектесе алатынын айтады.

Орталық жариялаған деректерге сәйкес, FBI 2024 жылы хабарланған интернет-қылмыс шығындарын 16,6 миллиард доллар деп тіркеді, бұл 2023 жылғы 12,5 миллиард доллардан жоғары. Агенттік құрбандарға шағымның нақты қылмыс санатына сәйкес келетініне сенімді болмаса да, шағым беруді ұсынады, себебі жіберілімдер федералдық, штаттық, жергілікті немесе халықаралық құқық қорғау органдарымен бөлісуі мүмкін.

Onchain қауіпсіздік топтары да ұрлықты орындау үшін жарамды пайдаланушы әрекеттерін қолданатын шабуылдарға назарын күшейтті. Ақпанда Ethereum Foundation қолдады Ethereum пайдаланушыларын нысанаға алатын әмиян drainerlerін бақылау және жою үшін тағайындалған Security Alliance инженерін.

Security Alliance drainer-ге қатысты шығындарды 2025 жылы 84 миллион доллар деп көрсететін деректерге сілтеме жасады, бұл тіркелген ең төменгі деңгей. Оның қауіпсіздік желісіне MetaMask, Phantom, WalletConnect және Backpack кіреді, олар фишинг науқандарын және басқа зиянды инфрақұрылымды анықтауға арналған қауіп барлау ақпаратын бөліседі.

Жауапкершіліктен бас тарту: Осы веб-сайтта қайта жарияланған мақалалар ашық платформалардан алынған және тек анықтамалық мақсатта ұсынылады. Бұл мақалалар KCEX көзқарасын немесе пікірін білдірмейді. Барлық авторлық құқықтар бастапқы авторларға тиесілі. Егер кез келген қайта жарияланған мақала үшінші тараптың құқықтарын бұзады деп санасаңыз, оны жою үшін crypto.news@kcex.com мекенжайына хабарласыңыз. KCEX қайта жарияланған мақалалардың уақтылығы, дәлдігі немесе толықтығы жөнінде ешқандай мәлімдеме немесе кепілдік бермейді және мұндай мазмұнға негізделген кез келген әрекеттер немесе шешімдер үшін жауапты болмайды. Қайта жарияланған материалдар тек ақпараттық мақсатта берілген және қандай да бір коммерциялық, қаржылық, құқықтық және/немесе салықтық шешімдер үшін кеңес, мақұлдау немесе негіз болып табылмайды.