偽のAIトレーディングボットチュートリアルが224人の被害者から274.6 ETHを盗む

2時間前
4分読む
1 ビュー

偽のYouTubeチュートリアルによる詐欺事件

偽のYouTubeチュートリアルがAIを活用した暗号通貨アービトラージボットを宣伝し、224人の被害者を騙して悪意のあるスマートコントラクトを展開させ、約517,000ドル相当の274.6 ETHを盗みました。TRM Labsは9月14日の報告で、この操作が悪意のあるEthereumコントラクトをAnthropicのClaudeを使用した自動取引ツールとして偽装し、詐欺師が従来のフィッシングリンクや疑わしいウォレット承認に依存せずに資金を盗むことを可能にしたと述べています。

「TRMは、1件あたりの中央値の損失が1 ETHであることを計算し、合計が単一の大きな被害者に依存していないことを示しました。」

詐欺の手口と実行方法

ユーザーをすぐにウォレットへのアクセスを要求するページに送るのではなく、オペレーターはこのスキームを教育プロセスとして提示しました。被害者は動画を見つけ、指示に従い、各オンチェーンステップを自分で実行しました。TRMは、異なるクリエイターのアイデンティティの下で提示されたほぼ同一のYouTubeチュートリアルを9つ特定しました。

AI生成のバーチャルホストと音声が動画に独立したガイドの外観を与え、各チュートリアルは視聴者がClaudeを使用して完全自動化された暗号アービトラージボットを作成するのを助けると約束しました。被害者はその後、自分のウォレットを接続し、取引ソフトウェアのように見えるものをコンパイルし、その結果得られたコントラクトを展開しました。

被害者の体験と結果

ユーザーが各アクションを開始し承認したため、取引は詐欺サイトが直接トークンの許可を要求したり、不明瞭な署名を求めたりする攻撃とは異なって見えました。新たに展開されたコントラクトに資金を供給することが罠を完成させました。ユーザーはボットが取引所間の価格差を利用するために資本を供給していると信じていましたが、TRMは調査した悪意のあるコントラクトのバリアントにはアービトラージシステムやAI機能が存在しないことを発見しました。

「被害者は画面上で1つのプログラムを見ている一方で、彼らのウォレットは別のものを展開し、コンパイラウィンドウの視覚的チェックだけでは本当のコントラクトを確認できないようにしました。」

詐欺の影響と対策

TRMの調査によれば、展開されたコントラクトと相互作用するAIモデルは存在しませんでした。Claudeのブランドは販売の一部を形成し、オンチェーンコードは預金を受け入れ、資格のある残高を詐欺師に移動させるだけでした。この方法は、一般的なウォレット保護がプロセスを中断する可能性を減少させました。

FBIのインターネット犯罪苦情センターは、暗号詐欺やその他のサイバー犯罪に関する報告を受け付けています。局は、苦情データが調査官が関連する事件を特定し、新たな手法を追跡し、場合によっては盗まれた資金を凍結するのに役立つ可能性があると述べています。

このような詐欺に対抗するためには、ユーザーが自らの行動を見直し、信頼できる情報源からの教育を受けることが重要です。