Crypto Prices

Фальшивые учебники по торговым ботам на основе ИИ украли 274,6 ETH у 224 жертв

1 час назад
2 минут чтения
1 просмотров

Фальшивые учебники и криптоарбитражные боты

Фальшивые учебники на YouTube, продвигающие криптоарбитражные боты на основе ИИ, обманули 224 жертвы, заставив их развернуть вредоносные смарт-контракты, которые украли 274,6 ETH, что эквивалентно примерно 517 000 долларов. TRM Labs сообщила в отчете от 14 сентября, что мошенники замаскировали вредоносные контракты Ethereum под автоматизированные торговые инструменты, созданные с использованием Claude от Anthropic, что позволило им украсть средства без использования традиционных фишинговых ссылок или подозрительных одобрений кошельков.

Методы мошенников

Блокчейн-аналитическая компания проследила 234 контракта, развернутых жертвами, хотя кампания затронула 224 человека, поскольку некоторые участники создали более одного контракта. Средства, полученные через контракты, в конечном итоге достигли шести адресов сбора, контролируемых мошенниками. Основываясь на стоимости ETH на момент переводов, украденные 274,6 ETH стоили примерно 517 000 долларов.

TRM рассчитала медианную потерю в 1 ETH на инцидент, что показывает, что общая сумма не зависела от одной крупной жертвы.

Вместо того чтобы перенаправлять пользователей на страницу, которая немедленно запрашивала доступ к их кошелькам, операторы представили схему как образовательный процесс. Жертвы находили видео, следовали инструкциям и выполняли каждый шаг самостоятельно.

Структура мошеннических видео

TRM выявила девять почти идентичных учебников на YouTube, представленных под разными именами создателей. Виртуальные ведущие и озвучка, созданные ИИ, придавали видео вид независимых руководств, в то время как каждый учебник обещал помочь зрителям создать полностью автоматизированный криптоарбитражный бот с использованием Claude.

Во время видео пользователям говорили копировать код и открывать веб-сайт компилятора, выбранный ведущим. Некоторые из веб-сайтов копировали дизайн Remix, часто используемой браузерной среды разработки для написания и развертывания смарт-контрактов Ethereum.

Как работала схема

Жертвы затем подключали свои кошельки, компилировали то, что казалось торговым программным обеспечением, и развертывали полученные контракты. Поскольку пользователи инициировали и одобряли каждое действие, транзакции выглядели иначе, чем атаки, при которых мошеннический сайт запрашивает прямое разрешение на токены или неясную подпись.

Финансирование вновь развернутых контрактов завершало ловушку. Пользователи верили, что они предоставляют капитал, который бот будет использовать для эксплуатации ценовых различий между торговыми площадками, но TRM не обнаружила системы арбитража или функции ИИ в вредоносном варианте контракта, который она изучала.

В одной версии схемы бэкэнд-скрипт игнорировал исходный код, который жертвы вставляли в компилятор.

В результате чистый код, отображаемый в браузере, никогда не размещался в цепочке. Жертвы видели одну программу на своих экранах, в то время как их кошельки развертывали другую, что не позволяло им проверить реальный контракт только с помощью визуальной проверки окна компилятора.

Заключение

Согласно выводам TRM, ни одна модель ИИ не взаимодействовала с развернутым контрактом. Брендинг Claude был частью рекламного предложения, в то время как код в цепочке только принимал депозиты и перемещал соответствующие балансы к мошенникам.

Метод также снизил вероятность того, что обычные защиты кошелька прервут процесс. Кошелек мог точно показывать, что его владелец развертывает контракт, отправляет ETH на него и позже вызывает одну из его функций, но все же не имел контекста, необходимого для определения того, что учебник и компилятор неправильно представили код.

Традиционные криптофишинговые кампании часто зависят от скопированных доменов, отравленных результатов поиска или подсказок, которые запрашивают широкие разрешения на токены. Операция с торговыми ботами на основе ИИ использовала другой путь, поскольку каждая жертва становилась развертывателем вновь созданного контракта.

Для пользователей из США Центр жалоб по интернет-преступлениям ФБР принимает сообщения о мошенничестве с криптовалютой и других киберпреступлениях. Бюро утверждает, что данные о жалобах могут помочь следователям идентифицировать связанные дела, отслеживать новые методы и, в некоторых случаях, замораживать украденные средства.