虛假 AI 交易機器人教程誘騙 224 名受害者部署惡意合約
ChainCatcher 消息,區塊鏈情報公司 TRM Labs 在 9 月 14 日發布的報告中披露,虛假的 YouTube 教程以 AI 構建加密套利機器人為誘餌,誘導 224 名受害者自行部署並資助惡意智能合約,導致 274.6 ETH 被盜。TRM 共識別出 234 個由受害者部署的合約,資金最終流入 6 個由操作者控制的收款地址,被盜 ETH 在轉帳時價值約 51.7 萬美元,單筆損失中位數為 1 ETH。
與常見的錢包盜取攻擊不同,該騙局不涉及釣魚連結、偽造域名或惡意授權提示,受害者自行選擇教程、複製代碼、部署合約並從自己的錢包充值,每一步都由本人授權,因此錢包安全警告與釣魚黑名單均無法觸發。TRM 發現 9 個幾乎相同的 YouTube 教程偽裝成不同創作者發布,視頻使用 AI 生成的虛擬主播與配音,承諾用 Claude 構建全自動加密交易機器人,並引導受害者訪問由操作者控制的編譯器網站,其中一些介面模仿了常用的 Remix 開發環境。
在 TRM 分析的一個變體中,後台腳本會丟棄受害者粘貼的源代碼,並從操作者伺服器獲取另一份合約,螢幕上顯示的乾淨代碼從未上鏈。被替換的合約接受存款,並在受害者按下 Start 或 Withdraw 時,將超過 0.05 ETH 的餘額轉給操作者,合約中不含任何套利邏輯或 AI 功能。






