Falske YouTube-tutorials og kryptovaluta-svindel
Falske YouTube-tutorials som promoterer AI-drevne kryptovaluta-arbitrage-boter har lurt 224 ofre til å implementere ondsinnede smarte kontrakter som stjal 274,6 ETH, verdt omtrent 517 000 dollar. TRM Labs rapporterte 14. september at operasjonen forkledde ondsinnede Ethereum-kontrakter som automatiserte handelsverktøy bygget med Anthropic’s Claude, noe som tillot svindlerne å stjele midler uten å stole på konvensjonelle phishing-lenker eller mistenkelige lommebokgodkjenninger.
Hvordan svindelen fungerte
Blockchain-intelligensfirmaet sporet 234 kontrakter implementert av ofrene, selv om kampanjen påvirket 224 personer fordi noen deltakere opprettet mer enn én kontrakt. Midlene som ble stjålet gjennom kontraktene nådde til slutt seks innsamlingadresser kontrollert av operatørene. Basert på ETHs verdi da overføringene fant sted, var de 274,6 ETH som ble stjålet verdt omtrent 517 000 dollar. TRM beregnet et mediantap på 1 ETH per hendelse, noe som viser at totalen ikke avhang av et enkelt stort offer.
I stedet for å sende brukerne til en side som umiddelbart ba om tilgang til lommebøkene deres, presenterte operatørene ordningen som en utdanningsprosess. Ofrene fant videoene, fulgte instruksjonene, og tok hvert on-chain steg selv. TRM identifiserte ni nesten identiske YouTube-tutorials presentert under forskjellige skaperidentiteter. AI-genererte virtuelle verter og voiceovers ga videoene utseendet av uavhengige guider, mens hver tutorial lovet å hjelpe seerne med å lage en fullt automatisert kryptovaluta-arbitrage-bot ved hjelp av Claude.
Den tekniske implementeringen
Under videoene ble brukerne bedt om å kopiere kode og åpne en kompilator-nettside valgt av presentatøren. Noen av nettsidene kopierte designet til Remix, et vanlig brukt nettleserbasert utviklingsmiljø for å skrive og implementere Ethereum smarte kontrakter. Ofrene koblet deretter lommebøkene sine, kompilert det som så ut som handelsprogramvare, og implementerte de resulterende kontraktene.
«Fordi brukerne initierte og godkjente hver handling, så transaksjonene annerledes ut enn angrep der en svindelside ber om en direkte token-tillatelse eller en uklar signatur.»
Å finansiere de nyopprettede kontraktene fullførte fellen. Brukerne trodde de ga kapital som boten ville bruke til å utnytte prisforskjeller mellom handelsplattformer, men TRM fant ingen arbitrage-system eller AI-funksjon i den ondsinnede kontraktsvarianten de undersøkte.
Konsekvenser og anbefalinger
For brukere i USA aksepterer FBI’s Internet Crime Complaint Center rapporter som involverer kryptovaluta-svindel og andre cyberaktiverte forbrytelser. Byrået sier at klagedata kan hjelpe etterforskere med å identifisere tilknyttede saker, følge fremvoksende metoder og, i noen tilfeller, fryse stjålne midler.
On-chain sikkerhetsgrupper har også økt fokuset sitt på angrep som bruker gyldige brukerhandlinger for å utføre tyveri. I februar støttet Ethereum Foundation en Security Alliance-ingeniør tildelt til å spore og forstyrre lommebok-drainere som retter seg mot Ethereum-brukere.
Det er viktig for brukere å være oppmerksomme på slike svindelmetoder og alltid verifisere kilder før de følger instruksjoner relatert til kryptovaluta.