Ложный AI торговый робот учебник обманул 224 жертвы для развертывания вредоносного контракта
Компания блокчейн-разведки TRM Labs в отчете, опубликованном 14 сентября, раскрыла, что ложные учебные пособия на YouTube, использующие AI для создания криптоарбитражных роботов, привели к тому, что 224 жертвы самостоятельно развернули и профинансировали вредоносные смарт-контракты, в результате чего было украдено 274,6 ETH. TRM идентифицировала 234 контракта, развернутых жертвами, средства в конечном итоге поступили на 6 адресов получения, контролируемых операторами, украденный ETH на момент перевода стоил около 517 тысяч долларов, медианная потеря составила 1 ETH.
В отличие от распространенных атак на кошельки, эта схема не включает фишинговые ссылки, поддельные доменные имена или вредоносные запросы на авторизацию; жертвы самостоятельно выбирали учебное пособие, копировали код, развертывали контракты и пополняли свои кошельки, каждый шаг был санкционирован ими, поэтому предупреждения о безопасности кошелька и черные списки фишинга не могли сработать. TRM обнаружила 9 практически идентичных учебных пособий на YouTube, замаскированных под разных авторов, видео использовали виртуальных ведущих и озвучку, сгенерированные AI, обещая создать полностью автоматизированного крипто-трейдинг робота с помощью Claude, и направляя жертв на сайт компилятора, контролируемый операторами, некоторые интерфейсы из которых имитировали распространенную среду разработки Remix.
В одном из вариантов, проанализированных TRM, скрипт на заднем плане отбрасывает исходный код, вставленный жертвой, и получает другой контракт с сервера оператора, чистый код, отображаемый на экране, никогда не был записан в блокчейн. Замененный контракт принимает депозиты и, когда жертва нажимает Start или Withdraw, переводит баланс свыше 0,05 ETH оператору, контракт не содержит никакой арбитражной логики или функций AI.






