Các video hướng dẫn giả mạo trên YouTube quảng cáo bot arbitrage tiền mã hóa do AI điều khiển đã lừa 224 nạn nhân triển khai các hợp đồng thông minh độc hại, đánh cắp 274,6 ETH trị giá khoảng 517.000 USD.
- Chín video YouTube tương tự đã dẫn người dùng đến các trình biên dịch do những kẻ lừa đảo kiểm soát.
- Các nạn nhân đã triển khai 234 hợp đồng và nạp tiền vào chúng thông qua các giao dịch do chính họ phê duyệt.
- Một backend độc hại đã thay thế mã hiển thị cho người dùng bằng các hợp đồng được thiết kế để đánh cắp ETH.
- Số tiền bị đánh cắp được chuyển đến sáu địa chỉ thu gom, với nạn nhân trung vị mất 1 ETH.
TRM Labs cho biết trong một báo cáo ngày 14 tháng 9 rằng chiến dịch này đã ngụy trang các hợp đồng Ethereum độc hại thành công cụ giao dịch tự động được xây dựng bằng Claude của Anthropic, cho phép những kẻ lừa đảo đánh cắp tiền mà không cần dựa vào các liên kết phishing thông thường hay các phê duyệt ví đáng ngờ.
Công ty tình báo chuỗi khối này đã truy vết 234 hợp đồng do nạn nhân triển khai, mặc dù chiến dịch ảnh hưởng đến 224 người vì một số người tham gia đã tạo nhiều hơn một hợp đồng. Số tiền lấy được qua các hợp đồng cuối cùng đã đến sáu địa chỉ thu gom do những kẻ vận hành kiểm soát.
Dựa trên giá trị của ETH tại thời điểm các giao dịch diễn ra, 274,6 ETH bị đánh cắp trị giá khoảng 517.000 USD. TRM tính toán mức thiệt hại trung vị là 1 ETH mỗi vụ, cho thấy tổng số tiền không phụ thuộc vào một nạn nhân lớn duy nhất.
Hướng dẫn giả mạo về bot giao dịch AI biến nạn nhân thành người triển khai hợp đồng
Thay vì đưa người dùng đến một trang yêu cầu quyền truy cập ví ngay lập tức, những kẻ vận hành đã trình bày kế hoạch này như một quá trình học tập. Các nạn nhân tìm thấy video, làm theo hướng dẫn và tự thực hiện từng bước trên chuỗi.
TRM đã xác định chín video hướng dẫn YouTube gần như giống hệt nhau được trình bày dưới các danh tính người sáng tạo khác nhau. Các người dẫn chương trình ảo và lồng tiếng do AI tạo ra đã khiến các video trông giống như những hướng dẫn độc lập, trong khi mỗi video hứa sẽ giúp người xem tạo một bot arbitrage tiền mã hóa hoàn toàn tự động bằng Claude.
Trong các video, người dùng được yêu cầu sao chép mã và mở một trang web trình biên dịch do người trình bày chọn. Một số trang web đã sao chép thiết kế của Remix, một môi trường phát triển trên trình duyệt thường được sử dụng để viết và triển khai các hợp đồng thông minh Ethereum.
Sau đó, các nạn nhân kết nối ví của họ, biên dịch thứ trông giống như phần mềm giao dịch và triển khai các hợp đồng thu được. Vì người dùng tự khởi tạo và phê duyệt từng hành động, các giao dịch trông khác với các cuộc tấn công trong đó một trang web gian lận yêu cầu cấp phép token trực tiếp hoặc một chữ ký không rõ ràng.
Việc nạp tiền vào các hợp đồng mới được triển khai đã hoàn tất cái bẫy. Người dùng tin rằng họ đang cung cấp vốn để bot sử dụng nhằm khai thác chênh lệch giá giữa các sàn giao dịch, nhưng TRM không tìm thấy hệ thống arbitrage hay chức năng AI nào trong biến thể hợp đồng độc hại mà họ kiểm tra.
Các hợp đồng độc hại rút cạn tiền gửi trên 0,05 ETH
Trong một phiên bản của kế hoạch, một script backend đã bỏ qua mã nguồn mà nạn nhân dán vào trình biên dịch. Thay vào đó, trang web lấy một hợp đồng riêng từ một máy chủ do những kẻ lừa đảo vận hành và chuẩn bị bản thay thế để triển khai.
Kết quả là, mã sạch hiển thị trên trình duyệt chưa bao giờ được đưa lên chuỗi. Nạn nhân nhìn thấy một chương trình trên màn hình trong khi ví của họ triển khai một chương trình khác, khiến họ không thể xác minh hợp đồng thật chỉ bằng cách kiểm tra trực quan cửa sổ trình biên dịch.
Hợp đồng thay thế có thể nhận tiền gửi ETH, phù hợp với hành vi mong đợi của một bot giao dịch cần vốn để hoạt động. Tuy nhiên, một khi số dư của nó vượt quá 0,05 ETH, hợp đồng được thiết lập để chuyển tiền đến một địa chỉ do những kẻ vận hành kiểm soát khi người dùng chọn chức năng Start hoặc Withdraw.
Do đó, cả hai nút đều phục vụ cùng một mục đích dù mang các nhãn gắn với các điều khiển bot thông thường. Nhấn Start không kích hoạt chiến lược giao dịch, trong khi nhấn Withdraw không trả lại số tiền đã gửi cho người dùng.
Theo phát hiện của TRM, không có mô hình AI nào tương tác với hợp đồng đã triển khai. Thương hiệu Claude là một phần của chiêu quảng cáo, trong khi mã trên chuỗi chỉ nhận tiền gửi và chuyển các số dư đủ điều kiện cho những kẻ lừa đảo.
Phương thức này cũng làm giảm khả năng các biện pháp bảo vệ ví thông thường can thiệp vào quá trình. Một ví có thể hiển thị chính xác rằng chủ sở hữu đang triển khai hợp đồng, gửi ETH đến nó và sau đó gọi một trong các chức năng của nó, nhưng vẫn thiếu ngữ cảnh cần thiết để xác định rằng hướng dẫn và trình biên dịch đã xuyên tạc mã.
Vụ lừa đảo bot giao dịch AI vượt qua các biện pháp phòng chống phishing thông thường
Các chiến dịch phishing tiền mã hóa truyền thống thường dựa vào các tên miền sao chép, kết quả tìm kiếm bị đầu độc hoặc các lời nhắc yêu cầu quyền token rộng rãi. Danh sách chặn và mô phỏng ví đôi khi có thể xác định một địa chỉ độc hại đã biết, tên miền lừa đảo hoặc giao dịch trao cho kẻ tấn công quyền kiểm soát tài sản hiện có.
Chiến dịch bot giao dịch AI đã sử dụng một con đường khác vì mỗi nạn nhân trở thành người triển khai một hợp đồng mới được tạo. Một địa chỉ mới không nhất thiết xuất hiện trên danh sách đen hiện có, và chủ ví đã ủy quyền các giao dịch triển khai và nạp tiền mà không tiết lộ cụm từ hạt giống.
Vào tháng 7, crypto.news đã giải thích cách drainer thường lạm dụng các quyền hợp pháp trên chuỗi khối. Những công cụ như vậy thường thuyết phục người dùng phê duyệt một hợp đồng độc hại, sau đó có thể chuyển token trong khi chuỗi khối xử lý hành động như đã được ủy quyền.
Chiến dịch được TRM mô tả đã đưa sự lừa dối lùi thêm một bước bằng cách kiểm soát quá trình tạo mã và triển khai. Thay vì yêu cầu nạn nhân tin tưởng một hợp đồng hiện có, các hướng dẫn đã thuyết phục họ rằng chính họ đang tạo ra phần mềm.
Một vụ phishing Hyperliquid riêng biệt vào tháng 8 cho thấy quảng cáo trực tuyến cũng có thể dẫn người dùng tiền mã hóa đến cơ sở hạ tầng độc hại. Một người dùng đã mất khoảng 550.000 USDC sau khi một kết quả Google được tài trợ dẫn đến một trang web Hyperliquid giả mạo được công ty bảo mật Salus liên kết với hệ sinh thái drainer Inferno.
Salus cho biết cơ sở hạ tầng trong vụ việc đó tự động chia số tiền bị đánh cắp giữa các địa chỉ liên quan đến chiến dịch. Các nhà điều tra đã liên kết các nhóm liên quan với khoảng 52,74 triệu USD thiệt hại, cho thấy các dịch vụ backend có thể xử lý việc đánh cắp, hoán đổi, hợp nhất và chia sẻ doanh thu trong khi các nhà vận hành riêng biệt tập trung vào việc thu hút nạn nhân.
Người dùng Hoa Kỳ có thể báo cáo thiệt hại tiền mã hóa qua FBI
Đối với người dùng Hoa Kỳ, Trung tâm Khiếu nại Tội phạm Internet của FBI tiếp nhận các báo cáo liên quan đến gian lận tiền mã hóa và các tội phạm khác sử dụng mạng. Cục cho biết dữ liệu khiếu nại có thể giúp các nhà điều tra xác định các vụ việc liên quan, theo dõi các phương thức mới nổi và trong một số trường hợp, phong tỏa số tiền bị đánh cắp.
Theo số liệu do trung tâm công bố, FBI ghi nhận 16,6 tỷ USD thiệt hại do tội phạm internet được báo cáo trong năm 2024, tăng từ 12,5 tỷ USD năm 2023. Cơ quan này khuyên nạn nhân nên nộp báo cáo ngay cả khi họ không chắc liệu khiếu nại có thuộc một loại tội phạm cụ thể hay không, vì các đệ trình có thể được chia sẻ với các cơ quan thực thi pháp luật liên bang, tiểu bang, địa phương hoặc quốc tế.
Các nhóm bảo mật trên chuỗi cũng đã tăng cường tập trung vào các cuộc tấn công sử dụng hành động hợp lệ của người dùng để thực hiện hành vi trộm cắp. Vào tháng 2, Ethereum Foundation đã hỗ trợ một kỹ sư của Security Alliance được giao nhiệm vụ theo dõi và ngăn chặn các drainer ví nhắm vào người dùng Ethereum.
Security Alliance dẫn dữ liệu cho thấy thiệt hại liên quan đến drainer ở mức 84 triệu USD trong năm 2025, mức thấp nhất được ghi nhận. Mạng lưới bảo mật của tổ chức này bao gồm MetaMask, Phantom, WalletConnect và Backpack, những đơn vị chia sẻ thông tin tình báo về mối đe dọa nhằm xác định các chiến dịch phishing và cơ sở hạ tầng độc hại khác.
