AI බලගැන්වූ ක්රිප්ටෝ ආබිට්රාජ් බොට් ප්රවර්ධනය කරන ව්යාජ YouTube නිබන්ධන මගින් ගොදුරු 224 දෙනෙකු රවටා, ඩොලර් 517,000ක් පමණ වටිනා ETH 274.6ක් සොරකම් කරන අනිෂ්ට ස්මාර්ට් කොන්ත්රාත්තු ක්රියාත්මක කිරීමට සලස්වා ඇත.
- සමාන YouTube වීඩියෝ නවයක් පරිශීලකයන් වංචාකරුවන් විසින් පාලනය කරන කොම්පයිලර් වෙත යොමු කළේය.
- ගොදුරු 234ක් කොන්ත්රාත්තු ක්රියාත්මක කර, ඔවුන් විසින්ම අනුමත කළ ගනුදෙනු හරහා ඒවාට මුදල් සැපයූහ.
- අනිෂ්ට බැක්එන්ඩ් එකක් පරිශීලකයන්ට පෙන්වන ලද කේතය වෙනුවට ETH සොරකම් කිරීම සඳහා නිර්මාණය කළ කොන්ත්රාත්තු වෙතින් ප්රතිස්ථාපනය කළේය.
- සොරකම් කළ අරමුදල් එකතු කිරීමේ ලිපින හයකට ගෙන ගිය අතර, මධ්යස්ථ ගොදුරු ETH 1ක් අහිමි කර ගත්තේය.
TRM Labs සැප්තැම්බර් 14 වාර්තාවක් මගින් පැවසුවේ මෙම මෙහෙයුම Anthropic හි Claude සමඟ නිර්මාණය කළ ස්වයංක්රීය වෙළඳ මෙවලම් ලෙස අනිෂ්ට Ethereum කොන්ත්රාත්තු වෙස් ගැන්වූ බවත්, එමගින් වංචාකරුවන්ට සාම්ප්රදායික ෆිෂිං සබැඳි හෝ සැක සහිත පසුම්බි අනුමත කිරීම් මත රඳා නොපවතිමින් අරමුදල් සොරකම් කිරීමට හැකි වූ බවත්ය.
බ්ලොක්චේන් බුද්ධි ආයතනය ගොදුරු විසින් ක්රියාත්මක කළ කොන්ත්රාත්තු 234ක් නිරීක්ෂණය කළේය. කෙසේ වෙතත්, සමහර සහභාගිවන්නන් එකකට වඩා කොන්ත්රාත්තු නිර්මාණය කළ බැවින් මෙම ව්යාපාරය පුද්ගලයන් 224 දෙනෙකුට බලපෑවේය. කොන්ත්රාත්තු හරහා ලබාගත් අරමුදල් අවසානයේ මෙහෙයුම්කරුවන් විසින් පාලනය කරන ලද එකතු කිරීමේ ලිපින හයකට ළඟා විය.
මාරු කිරීම් සිදු වූ අවස්ථාවේ ETH හි වටිනාකම මත පදනම්ව, සොරකම් කළ ETH 274.6ක් ආසන්න වශයෙන් ඩොලර් 517,000ක් වටිනා විය. TRM සිද්ධියකට මධ්යස්ථ අලාභය ETH 1ක් ලෙස ගණනය කළ අතර, එමගින් මුළු මුදල එක් විශාල ගොදුරක් මත රඳා නොපවතින බව පෙන්නුම් කරයි.
ව්යාජ AI වෙළඳ බොට් නිබන්ධන ගොදුරු කොන්ත්රාත්තු ක්රියාත්මක කරන්නන් බවට පත් කළේය
පරිශීලකයන් ඔවුන්ගේ පසුම්බි වෙත ප්රවේශය වහාම ඉල්ලා සිටින පිටුවකට යොමු කිරීම වෙනුවට, මෙහෙයුම්කරුවන් මෙම ක්රමය අධ්යාපනික ක්රියාවලියක් ලෙස ඉදිරිපත් කළහ. ගොදුරු වීඩියෝ සොයාගෙන, උපදෙස් අනුගමනය කර, සෑම ඔන්චේන් පියවරක්ම ඔවුන් විසින්ම ගත්හ.
TRM විවිධ නිර්මාණකරුවන්ගේ අනන්යතා යටතේ ඉදිරිපත් කරන ලද සමාන YouTube නිබන්ධන නවයක් හඳුනා ගත්තේය. AI මගින් ජනනය කළ අතථ්ය සත්කාරකයන් සහ හඬකැවීම් වීඩියෝවලට ස්වාධීන මාර්ගෝපදේශකවල පෙනුම ලබා දුන් අතර, සෑම නිබන්ධනයක්ම Claude භාවිතයෙන් සම්පූර්ණයෙන්ම ස්වයංක්රීය ක්රිප්ටෝ ආබිට්රාජ් බොට් එකක් නිර්මාණය කිරීමට නරඹන්නන්ට උපකාර කිරීමට පොරොන්දු විය.
වීඩියෝ අතරතුර, පරිශීලකයන්ට කේතය පිටපත් කර ඉදිරිපත් කරන්නා විසින් තෝරාගත් කොම්පයිලර් වෙබ් අඩවියක් විවෘත කිරීමට පැවසුවේය. සමහර වෙබ් අඩවි Ethereum ස්මාර්ට් කොන්ත්රාත්තු ලිවීමට සහ ක්රියාත්මක කිරීමට බහුලව භාවිතා වන බ්රවුසර් පාදක සංවර්ධන පරිසරයක් වන Remix හි නිර්මාණය පිටපත් කළේය.
පසුව ගොදුරු ඔවුන්ගේ පසුම්බි සම්බන්ධ කර, වෙළඳ මෘදුකාංග ලෙස පෙනුණු දේ සම්පාදනය කර, එහි ප්රතිඵලයක් ලෙස කොන්ත්රාත්තු ක්රියාත්මක කළහ. පරිශීලකයන් සෑම ක්රියාවක්ම ආරම්භ කර අනුමත කළ බැවින්, ගනුදෙනු වංචනික වෙබ් අඩවියක් සෘජු ටෝකන් දීමනාවක් හෝ අපැහැදිලි අත්සනක් ඉල්ලා සිටින ප්රහාරවලින් වෙනස් ලෙස පෙනුණි.
අලුතින් ක්රියාත්මක කළ කොන්ත්රාත්තු සඳහා මුදල් සැපයීම මගින් උගුල සම්පූර්ණ කළේය. පරිශීලකයන් විශ්වාස කළේ බොට් විසින් වෙළඳ ස්ථාන අතර මිල වෙනස්කම් භාවිතා කිරීමට භාවිතා කරන ප්රාග්ධනයක් ඔවුන් සපයන බවයි, නමුත් TRM විසින් පරීක්ෂා කළ අනිෂ්ට කොන්ත්රාත්තු ප්රභේදය තුළ කිසිදු ආබිට්රාජ් පද්ධතියක් හෝ AI කාර්යයක් සොයා ගත්තේ නැත.
අනිෂ්ට කොන්ත්රාත්තු ETH 0.05ට වැඩි තැන්පතු ගලා ගියේය
ක්රමයේ එක් අනුවාදයක, බැක්එන්ඩ් ස්ක්රිප්ටයක් ගොදුරු කොම්පයිලරයට අලවන ලද මූල කේතය නොසලකා හැරියේය. ඒ වෙනුවට වෙබ් අඩවිය වංචාකරුවන් විසින් ක්රියාත්මක කරන සේවාදායකයකින් වෙනම කොන්ත්රාත්තුවක් ලබාගෙන, ක්රියාත්මක කිරීම සඳහා එම ප්රතිස්ථාපනය සූදානම් කළේය.
එහි ප්රතිඵලයක් ලෙස, බ්රවුසරයේ පෙන්වන ලද පිරිසිදු කේතය කිසි විටෙකත් ඔන්චේන් තැබුවේ නැත. ගොදුරු ඔවුන්ගේ තිරවල එක් වැඩසටහනක් දුටු අතර ඔවුන්ගේ පසුම්බි තවත් එකක් ක්රියාත්මක කළේය. එමගින් කොම්පයිලර් කවුළුවේ දෘශ්ය පරීක්ෂාවක් මගින් පමණක් සැබෑ කොන්ත්රාත්තුව සත්යාපනය කිරීම වැළකුණි.
ප්රතිස්ථාපන කොන්ත්රාත්තුවට ETH තැන්පතු පිළිගත හැකි වූ අතර, ක්රියාත්මක වීමට අරමුදල් අවශ්ය වූ වෙළඳ බොට් එකක අපේක්ෂිත හැසිරීමට ගැළපුණි. කෙසේ වෙතත්, එහි ශේෂය ETH 0.05 ඉක්මවූ පසු, පරිශීලකයා Start හෝ Withdraw කාර්යය තෝරාගත් විට මෙහෙයුම්කරුවන් විසින් පාලනය කරන ලිපිනයකට මුදල් මාරු කිරීමට කොන්ත්රාත්තුව සකසා තිබුණි.
එබැවින් සාමාන්ය බොට් පාලනයන්ට අදාළ ලේබල් දරන බොත්තම් දෙකම එකම අරමුණක් ඉටු කළේය. Start එබීමෙන් වෙළඳ උපාය මාර්ගයක් සක්රීය නොවූ අතර, Withdraw එබීමෙන් තැන්පත් කළ අරමුදල් පරිශීලකයාට ආපසු නොලැබුණි.
TRM හි සොයාගැනීම්වලට අනුව, කිසිදු AI ආකෘතියක් ක්රියාත්මක කළ කොන්ත්රාත්තුව සමඟ අන්තර්ක්රියා කළේ නැත. Claude සන්නාමකරණය විකුණුම් ඉදිරිපත් කිරීමේ කොටසක් වූ අතර, ඔන්චේන් කේතය තැන්පතු පිළිගෙන සුදුසුකම් ලත් ශේෂ වංචාකරුවන්ට ගෙන ගියේය.
මෙම ක්රමය සාමාන්ය පසුම්බි ආරක්ෂණ ක්රියාවලියට බාධා කිරීමේ අවස්ථාව ද අඩු කළේය. පසුම්බියකට එහි හිමිකරු කොන්ත්රාත්තුවක් ක්රියාත්මක කරන බවත්, එයට ETH යවන බවත්, පසුව එහි එක් කාර්යයක් අමතන බවත් නිවැරදිව පෙන්විය හැකි වූ නමුත්, නිබන්ධනය සහ කොම්පයිලරය කේතය වැරදි ලෙස ඉදිරිපත් කළ බව තීරණය කිරීමට අවශ්ය සන්දර්භය තවමත් නොමැති විය.
AI වෙළඳ බොට් වංචාව සාමාන්ය ෆිෂිං ආරක්ෂණ මග හැරියේය
සාම්ප්රදායික ක්රිප්ටෝ ෆිෂිං ව්යාපාර බොහෝ විට පිටපත් කළ වසම්, විෂ සහිත සෙවුම් ප්රතිඵල හෝ පුළුල් ටෝකන් අවසර ඉල්ලන විමසුම් මත රඳා පවතී. බ්ලොක්ලිස්ට් සහ පසුම්බි අනුකරණ සමහර විට දන්නා අනිෂ්ට ලිපිනයක්, රැවටිලිකාර වසමක් හෝ ප්රහාරකයෙකුට දැනට පවතින වත්කම් මත පාලනය ලබා දෙන ගනුදෙනුවක් හඳුනාගත හැකිය.
AI වෙළඳ බොට් මෙහෙයුම වෙනස් මාර්ගයක් භාවිතා කළේ සෑම ගොදුරක්ම අලුතින් නිර්මාණය කළ කොන්ත්රාත්තුවක ක්රියාත්මක කරන්නා බවට පත් වූ බැවිනි. නව ලිපිනයක් දැනට පවතින කළු ලැයිස්තුවක අවශ්යයෙන්ම නොපෙනෙන අතර, පසුම්බි හිමිකරු බීජ වාක්යයක් භාර නොදී ක්රියාත්මක කිරීමේ සහ අරමුදල් සැපයීමේ ගනුදෙනු අනුමත කළේය.
ජූලි මාසයේදී, crypto.news ඩ්රේනර්ස් නීත්යානුකූල බ්ලොක්චේන් අවසර නිතර අනිසි ලෙස භාවිතා කරන ආකාරය පැහැදිලි කළේය. එවැනි මෙවලම් බොහෝ විට පරිශීලකයෙකු අනිෂ්ට කොන්ත්රාත්තුවක් අනුමත කිරීමට පොළඹවන අතර, බ්ලොක්චේන් ක්රියාව අනුමත ලෙස සකසන අතරතුර එයට ටෝකන් මාරු කළ හැකිය.
TRM විසින් විස්තර කරන ලද ව්යාපාරය කේත ජනනය සහ ක්රියාත්මක කිරීමේ ක්රියාවලිය පාලනය කිරීමෙන් රැවටීම තවත් පියවරක් ඉදිරියට ගෙන ගියේය. දැනට පවතින කොන්ත්රාත්තුවක් විශ්වාස කිරීමට ගොදුරු ඉල්ලීම වෙනුවට, නිබන්ධන ඔවුන් තමන්ම මෘදුකාංගය නිර්මාණය කරන බව ඒත්තු ගැන්වීය.
අගෝස්තු මාසයේ වෙනම Hyperliquid ෆිෂිං සිද්ධියක් මගින් ඔන්ලයින් දැන්වීම් ක්රිප්ටෝ පරිශීලකයන් අනිෂ්ට යටිතල පහසුකම් වෙත යොමු කළ හැකි ආකාරය පෙන්නුම් කළේය. ආරක්ෂක ආයතනයක් වන Salus විසින් Inferno ඩ්රේනර් පරිසර පද්ධතියට සම්බන්ධ කළ ව්යාජ Hyperliquid වෙබ් අඩවියකට අනුග්රාහක Google ප්රතිඵලයක් යොමු වීමෙන් පසු එක් පරිශීලකයෙකුට USDC 550,000ක් පමණ අහිමි විය.
Salus පැවසුවේ එම සිද්ධියේ යටිතල පහසුකම් ස්වයංක්රීයව සොරකම් කළ අරමුදල් මෙහෙයුමට සම්බන්ධ ලිපින අතර බෙදා හැරි බවයි. විමර්ශකයන් සම්බන්ධිත කණ්ඩායම් ඩොලර් මිලියන 52.74ක් පමණ පාඩු සමඟ සම්බන්ධ කළ අතර, බැක්එන්ඩ් සේවා මගින් සොරකම් කිරීම, මාරු කිරීම්, ඒකාබද්ධ කිරීම සහ ආදායම් බෙදාගැනීම හසුරුවන අතර වෙනම මෙහෙයුම්කරුවන් ගොදුරු ආකර්ෂණය කර ගැනීම කෙරෙහි අවධානය යොමු කරන ආකාරය පෙන්නුම් කරයි.
එක්සත් ජනපද පරිශීලකයන්ට FBI හරහා ක්රිප්ටෝ අලාභ වාර්තා කළ හැකිය
එක්සත් ජනපද පරිශීලකයන් සඳහා, FBI හි අන්තර්ජාල අපරාධ පැමිණිලි මධ්යස්ථානය ක්රිප්ටෝ මුදල් වංචා සහ අනෙකුත් සයිබර් ආධාරක අපරාධ සම්බන්ධ පැමිණිලි පිළිගනී. පැමිණිලි දත්ත මගින් විමර්ශකයන්ට සම්බන්ධිත නඩු හඳුනා ගැනීමට, නැගී එන ක්රම අනුගමනය කිරීමට සහ සමහර අවස්ථාවලදී සොරකම් කළ අරමුදල් කැටි කිරීමට උපකාර කළ හැකි බව කාර්යාලය පවසයි.
මධ්යස්ථානය විසින් ප්රකාශයට පත් කළ සංඛ්යාලේඛනවලට අනුව, FBI 2024 වසර තුළ වාර්තා වූ අන්තර්ජාල අපරාධ අලාභ ඩොලර් බිලියන 16.6ක් සටහන් කළ අතර, එය 2023 වසරේ ඩොලර් බිලියන 12.5 සිට ඉහළ ගොස් ඇත. පැමිණිල්ලක් නිශ්චිත අපරාධ ප්රවර්ගයකට ගැළපේද යන්න ගැන අවිශ්වාසයක් ඇති විට පවා ගොදුරු පැමිණිලි ගොනු කළ යුතු බව ආයතනය උපදෙස් දෙන්නේ ඉදිරිපත් කිරීම් ෆෙඩරල්, රාජ්ය, පළාත් පාලන හෝ ජාත්යන්තර නීතිය ක්රියාත්මක කිරීමේ ආයතන සමඟ බෙදාගත හැකි බැවිනි.
ඔන්චේන් ආරක්ෂක කණ්ඩායම් ද සොරකම් ක්රියාත්මක කිරීමට වලංගු පරිශීලක ක්රියා භාවිතා කරන ප්රහාර කෙරෙහි ඔවුන්ගේ අවධානය වැඩි කර ඇත. පෙබරවාරි මාසයේදී, Ethereum පදනම Ethereum පරිශීලකයන් ඉලක්ක කරන පසුම්බි ඩ්රේනර්ස් නිරීක්ෂණය කිරීමට සහ බාධා කිරීමට පත් කළ Security Alliance ඉංජිනේරුවෙකුට සහාය දුන්නේය.
Security Alliance ඩ්රේනර් සම්බන්ධ අලාභ 2025 වසරේදී ඩොලර් මිලියන 84ක් ලෙස සටහන් වන බවට දත්ත උපුටා දක්වමින් එය වාර්තාගත අවම මට්ටම බව පැවසීය. එහි ආරක්ෂක ජාලයට MetaMask, Phantom, WalletConnect සහ Backpack ඇතුළත් වන අතර, ඒවා ෆිෂිං ව්යාපාර සහ අනෙකුත් අනිෂ්ට යටිතල පහසුකම් හඳුනා ගැනීම සඳහා නිර්මාණය කළ තර්ජන බුද්ධි බෙදාගනී.
