{"id":18585,"date":"2026-09-18T19:34:15","date_gmt":"2026-09-18T19:34:15","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/betrugerische-ki-trading-bot-tutorials-stehlen-2746-eth-von-224-opfern\/"},"modified":"2026-09-18T19:34:15","modified_gmt":"2026-09-18T19:34:15","slug":"betrugerische-ki-trading-bot-tutorials-stehlen-2746-eth-von-224-opfern","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/betrugerische-ki-trading-bot-tutorials-stehlen-2746-eth-von-224-opfern\/","title":{"rendered":"Betr\u00fcgerische KI-Trading-Bot-Tutorials stehlen 274,6 ETH von 224 Opfern"},"content":{"rendered":"<h2>Betr\u00fcgerische YouTube-Tutorials und Krypto-Arbitrage-Bots<\/h2>\n<p><strong>Betr\u00fcgerische YouTube-Tutorials<\/strong>, die KI-gest\u00fctzte Krypto-Arbitrage-Bots bewerben, haben <strong>224 Opfer<\/strong> dazu gebracht, schadhafte Smart Contracts zu implementieren, die <strong>274,6 ETH<\/strong> im Wert von etwa <strong>517.000 USD<\/strong> gestohlen haben. TRM Labs berichtete in einem Bericht vom <em>14. September<\/em>, dass die Betr\u00fcger b\u00f6sartige Ethereum-Vertr\u00e4ge als automatisierte Handelswerkzeuge tarnen, die mit <strong>Anthropic&#8217;s Claude<\/strong> erstellt wurden.<\/p>\n<h2>Die Funktionsweise des Betrugs<\/h2>\n<p>Durch diese Methode konnten die Betr\u00fcger Gelder stehlen, ohne auf herk\u00f6mmliche Phishing-Links oder verd\u00e4chtige Wallet-Genehmigungen angewiesen zu sein. Die Blockchain-Intelligence-Firma verfolgte <strong>234 von den Opfern implementierte Vertr\u00e4ge<\/strong>, obwohl die Kampagne <strong>224 Personen<\/strong> betraf, da einige Teilnehmer mehr als einen Vertrag erstellt hatten. Die \u00fcber die Vertr\u00e4ge entnommenen Gelder erreichten schlie\u00dflich <strong>sechs Sammeladressen<\/strong>, die von den Betr\u00fcgern kontrolliert wurden.<\/p>\n<blockquote>\n<p>\u201eBasierend auf dem Wert von ETH zum Zeitpunkt der \u00dcberweisungen betrugen die gestohlenen 274,6 ETH ungef\u00e4hr 517.000 USD.\u201c<\/p>\n<\/blockquote>\n<p>TRM berechnete einen Medianverlust von <strong>1 ETH pro Vorfall<\/strong>, was zeigt, dass die Gesamtsumme nicht von einem einzelnen gro\u00dfen Opfer abhing. Anstatt die Benutzer auf eine Seite zu leiten, die sofort den Zugriff auf ihre Wallets anforderte, pr\u00e4sentierten die Betreiber das Schema als einen <strong>Bildungsprozess<\/strong>.<\/p>\n<h2>Die Rolle der YouTube-Tutorials<\/h2>\n<p>Die Opfer fanden die Videos, folgten den Anweisungen und f\u00fchrten jeden Onchain-Schritt selbst durch. TRM identifizierte <strong>neun nahezu identische YouTube-Tutorials<\/strong>, die unter verschiedenen Creator-Identit\u00e4ten pr\u00e4sentiert wurden. KI-generierte virtuelle Hosts und Sprach\u00fcbertragungen gaben den Videos das Aussehen unabh\u00e4ngiger Anleitungen, w\u00e4hrend jedes Tutorial versprach, den Zuschauern zu helfen, einen vollst\u00e4ndig automatisierten Krypto-Arbitrage-Bot mit Claude zu erstellen.<\/p>\n<p>W\u00e4hrend der Videos wurden die Benutzer aufgefordert, Code zu kopieren und eine vom Pr\u00e4sentator ausgew\u00e4hlte Compiler-Website zu \u00f6ffnen. Einige der Websites kopierten das Design von <strong>Remix<\/strong>, einer h\u00e4ufig verwendeten browserbasierten Entwicklungsumgebung zum Schreiben und Bereitstellen von Ethereum-Smart Contracts.<\/p>\n<h2>Die Implementierung der schadhaften Vertr\u00e4ge<\/h2>\n<p>Die Opfer verbanden dann ihre Wallets, kompilierten das, was wie Handelssoftware aussah, und implementierten die resultierenden Vertr\u00e4ge. Da die Benutzer jede Aktion initiierten und genehmigten, sahen die Transaktionen anders aus als Angriffe, bei denen eine betr\u00fcgerische Seite um eine direkte Token-Genehmigung oder eine unklare Signatur bittet.<\/p>\n<p>Die Finanzierung der neu implementierten Vertr\u00e4ge vervollst\u00e4ndigte die Falle. Die Benutzer glaubten, sie w\u00fcrden Kapital bereitstellen, das der Bot nutzen w\u00fcrde, um Preisunterschiede zwischen Handelspl\u00e4tzen auszunutzen, aber TRM fand kein Arbitragesystem oder KI-Funktion in der b\u00f6sartigen Vertragsvariante, die es untersuchte.<\/p>\n<h2>Technische Details des Betrugs<\/h2>\n<p>In einer Version des Schemas ignorierte ein Backend-Skript den Quellcode, den die Opfer in den Compiler einf\u00fcgten. Die Website rief stattdessen einen separaten Vertrag von einem Server ab, der von den Betr\u00fcgern betrieben wurde, und bereitete den Ersatz f\u00fcr die Bereitstellung vor. Infolgedessen wurde der saubere Code, der im Browser angezeigt wurde, niemals Onchain platziert.<\/p>\n<p>Der Ersatzvertrag konnte ETH-Einzahlungen akzeptieren, was dem erwarteten Verhalten eines Handelsbots entsprach, der Mittel ben\u00f6tigte, um zu operieren. Sobald das Guthaben jedoch <strong>0,05 ETH<\/strong> \u00fcberschritt, war der Vertrag so eingestellt, dass er das Geld an eine Adresse \u00fcbertrug, die von den Betr\u00fcgern kontrolliert wurde, wenn der Benutzer entweder die Start- oder die Abhebefunktion ausw\u00e4hlte.<\/p>\n<blockquote>\n<p>\u201eDas Dr\u00fccken von &#8218;Start&#8216; aktivierte keine Handelsstrategie, w\u00e4hrend das Dr\u00fccken von &#8218;Abheben&#8216; die eingezahlten Mittel nicht an den Benutzer zur\u00fcckgab.\u201c<\/p>\n<\/blockquote>\n<h2>Schlussfolgerung und Empfehlungen<\/h2>\n<p>Laut den Erkenntnissen von TRM interagierte kein KI-Modell mit dem implementierten Vertrag. Die Claude-Marke war Teil des Verkaufsarguments, w\u00e4hrend der Onchain-Code nur Einzahlungen entgegennahm und qualifizierte Guthaben an die Betr\u00fcger verschob. Die Methode verringerte auch die Wahrscheinlichkeit, dass g\u00e4ngige Wallet-Schutzma\u00dfnahmen den Prozess unterbrachen.<\/p>\n<p>F\u00fcr US-Nutzer akzeptiert das <strong>Internet Crime Complaint Center<\/strong> des FBI Berichte \u00fcber Krypto-Betrug und andere cyber-unterst\u00fctzte Verbrechen. Das B\u00fcro sagt, dass Beschwerdedaten den Ermittlern helfen k\u00f6nnen, verbundene F\u00e4lle zu identifizieren, auf neue Methoden zu folgen und in einigen F\u00e4llen gestohlene Gelder einzufrieren.<\/p>\n<p>Das FBI verzeichnete im Jahr 2024 Verluste durch Internetkriminalit\u00e4t in H\u00f6he von <strong>16,6 Milliarden USD<\/strong>, ein Anstieg von <strong>12,5 Milliarden USD<\/strong> im Jahr 2023, laut Zahlen, die vom Zentrum ver\u00f6ffentlicht wurden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Betr\u00fcgerische YouTube-Tutorials und Krypto-Arbitrage-Bots Betr\u00fcgerische YouTube-Tutorials, die KI-gest\u00fctzte Krypto-Arbitrage-Bots bewerben, haben 224 Opfer dazu gebracht, schadhafte Smart Contracts zu implementieren, die 274,6 ETH im Wert von etwa 517.000 USD gestohlen haben. TRM Labs berichtete in einem Bericht vom 14. September, dass die Betr\u00fcger b\u00f6sartige Ethereum-Vertr\u00e4ge als automatisierte Handelswerkzeuge tarnen, die mit Anthropic&#8217;s Claude erstellt wurden. Die Funktionsweise des Betrugs Durch diese Methode konnten die Betr\u00fcger Gelder stehlen, ohne auf herk\u00f6mmliche Phishing-Links oder verd\u00e4chtige Wallet-Genehmigungen angewiesen zu sein. Die Blockchain-Intelligence-Firma verfolgte 234 von den Opfern implementierte Vertr\u00e4ge, obwohl die Kampagne 224 Personen betraf, da einige Teilnehmer mehr als einen Vertrag erstellt<\/p>\n","protected":false},"author":3,"featured_media":18584,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,64],"tags":[556,9828,13,65,2562,950],"class_list":["post-18585","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ethereum","category-hack","tag-ai","tag-claude","tag-ethereum","tag-hack","tag-trm-labs","tag-youtube"],"yoast_description":"Betr\u00fcgerische KI-Trading-Bot-Tutorials haben 224 Opfer betrogen und 274,6 ETH im Wert von 517.000 USD durch b\u00f6sartige Smart Contracts gestohlen, die als Bildungsinhalte getarnt waren.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18585","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=18585"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18585\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/18584"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=18585"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=18585"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=18585"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}