Fałszywe poradniki dotyczące botów handlowych AI kradną 274,6 ETH od 224 ofiar

Analiza
Ta kampania oznacza przejście od phishingu opartego na linkach do inżynierii społecznej typu "self-deploy", w której ofiary same wykonują każdy krok onchain, co osłabia zwykłe sygnały ostrzegawcze dotyczące zatwierdzania portfela i komplikuje roszczenia o odzyskanie lub zwrot środków. TRM Labs prześledziło 234 kontrakty wdrożone przez ofiary, które przekierowały 274,6 ETH (około 517 000 dolarów według wartości w momencie transferu) na sześć adresów zbierających kontrolowanych przez operatorów, przy medianie straty 1 ETH, co wskazuje na szeroką bazę detaliczną, a nie kilka wielorybów. Wykorzystanie wygenerowanych przez AI gospodarzy i narracji głosowych oraz branding związany z Claude firmy Anthropic pokazuje, jak tanio można masowo produkować treści poradnikowe na dziewięciu niemal identycznych kanałach YouTube. Warto obserwować: czy YouTube i operatorzy stron kompilatorów zaostrzą kontrolę poradników dotyczących wklejania kodu, czy sześć adresów zbierających zostanie objętych sankcjami lub wpisanych na czarne listy przez giełdy oraz czy podobne lejki "botów arbitrażowych AI" pojawią się na innych łańcuchach lub platformach wideo.

Jeśli masz uwagi lub pytania dotyczące tej treści, skontaktuj się z nami pod adresem crypto.news@kcex.com

Wpis Fałszywe poradniki dotyczące botów handlowych AI kradną 274,6 ETH od 224 ofiar pojawił się na BitcoinEthereumNews.com.

Fałszywe poradniki na YouTube promujące boty do arbitrażu kryptowalut oparte na AI oszukały 224 ofiary, skłaniając je do wdrożenia złośliwych inteligentnych kontraktów, które ukradły 274,6 ETH o wartości około 517 000 dolarów. Podsumowanie Dziewięć podobnych filmów na YouTube kierowało użytkowników do kompilatorów kontrolowanych przez oszustów. Ofiary wdrożyły 234 kontrakty i zasiliły je transakcjami, które same zatwierdziły. Złośliwy backend zastąpił kod pokazywany użytkownikom kontraktami zaprojektowanymi do kradzieży ETH. Skradzione środki trafiły na sześć adresów zbierających, a mediana straty ofiary wyniosła 1 ETH. TRM Labs w raporcie z 14 września podało, że operacja ukryła złośliwe kontrakty Ethereum jako zautomatyzowane narzędzia handlowe zbudowane z użyciem Claude firmy Anthropic, co pozwoliło oszustom kraść środki bez polegania na konwencjonalnych linkach phishingowych lub podejrzanych zatwierdzeniach portfela. Firma zajmująca się analizą blockchain prześledziła 234 kontrakty wdrożone przez ofiary, choć kampania dotknęła 224 osób, ponieważ niektórzy uczestnicy utworzyli więcej niż jeden kontrakt. Środki pobrane przez kontrakty ostatecznie trafiły na sześć adresów zbierających kontrolowanych przez operatorów. Na podstawie wartości ETH w momencie przelewów skradzione 274,6 ETH było warte około 517 000 dolarów. TRM obliczyło medianę straty na 1 ETH na incydent, co pokazuje, że suma nie zależała od jednej dużej ofiary. Fałszywe poradniki dotyczące botów handlowych AI zmieniły ofiary w wdrażających kontrakty Zamiast wysyłać użytkowników na stronę, która natychmiast żądała dostępu do ich portfeli, operatorzy przedstawili schemat jako proces edukacyjny. Ofiary znalazły filmy, postępowały zgodnie z instrukcjami i same wykonywały każdy krok onchain. TRM zidentyfikowało dziewięć niemal identycznych poradników na YouTube prezentowanych pod różnymi tożsamościami twórców. Wygenerowani przez AI wirtualni gospodarze i narracje głosowe nadawały filmom wygląd niezależnych przewodników, a każdy poradnik obiecywał pomoc widzom w stworzeniu w pełni zautomatyzowanego bota do arbitrażu kryptowalut z użyciem Claude. Podczas filmów użytkownikom mówiono, aby skopiowali kod i otworzyli stronę kompilatora wybraną przez prezentera. Niektóre…

Zastrzeżenie: Artykuły ponownie publikowane na tej stronie internetowej pochodzą z publicznych platform i służą wyłącznie celom informacyjnym. Artykuły te nie reprezentują poglądów ani opinii KCEX. Wszelkie prawa autorskie należą do pierwotnych autorów. Jeśli uważasz, że którykolwiek ponownie opublikowany artykuł narusza prawa osoby trzeciej, skontaktuj się z crypto.news@kcex.com w celu jego usunięcia. KCEX nie składa żadnych oświadczeń ani gwarancji dotyczących aktualności, dokładności lub kompletności ponownie publikowanych artykułów i nie ponosi odpowiedzialności za jakiekolwiek działania lub decyzje podjęte na podstawie takich treści. Ponownie publikowane materiały mają wyłącznie charakter informacyjny i nie stanowią porady, rekomendacji ani podstawy do podejmowania jakichkolwiek decyzji handlowych, finansowych, prawnych i/lub podatkowych.