Penipuan Bot Trading Cryptocurrency
Perusahaan keamanan siber SentinelLABS baru-baru ini mengungkapkan adanya penipuan yang meluas, di mana akun YouTube tua digunakan untuk mempromosikan bot trading cryptocurrency yang menyembunyikan kontrak pintar berbahaya. Penipuan ini telah aktif sejak setidaknya tahun 2024 dan menyebar melalui video YouTube yang dibagikan di media sosial, menawarkan tips serta kode kontrak pintar untuk menerapkan bot trading tersebut.
Detail Penipuan
Alex Delamottea, seorang peneliti ancaman senior di SentinelLABS, merinci penipuan ini dalam laporan yang dirilis pada hari Selasa. Penipuan ini beroperasi dengan menambahkan dompet penyerang ke dalam kontrak pintar yang disamarkan sebagai alamat trading. Setelah korban mendanai kontrak tersebut, penipu dapat mengakses dan menguras dana yang telah disetor. Korban didorong untuk menyetor setidaknya 0,5 ETH, yang bernilai sekitar $1.829, untuk menutupi biaya gas dan memastikan keuntungan yang substansial.
Keberhasilan Penipuan
Penyelidikan Delamottea mengungkapkan berbagai tingkat keberhasilan bagi para penipu, dengan satu dompet menerima 7,59 ETH, yang lain 4,19 ETH, dan yang ketiga memegang 244,9 ETH, secara kolektif bernilai lebih dari $939.000. Dompet yang sama juga diamati di berbagai kontrak pintar yang dipersenjatai, meskipun banyak alamat unik yang digunakan, sehingga tidak jelas berapa banyak pelaku yang terlibat.
Akun YouTube Tua
Akun YouTube yang digunakan dalam penipuan ini merupakan akun lama, dengan sejarah memposting berita cryptocurrency, tips investasi, atau konten budaya pop untuk meningkatkan kredibilitas. Masih belum pasti apakah pelaku jahat ini membuat saluran-saluran tersebut atau membelinya, mengingat saluran YouTube lama tersedia untuk dijual secara online. Delamottea mencatat bahwa beberapa video tampak dihasilkan oleh AI, yang memfasilitasi pembuatan beberapa video penipuan tanpa perlu mengadopsi identitas baru. Komentar negatif dihapus, dan testimoni di bagian komentar secara salah mengklaim keuntungan pribadi dari bot tersebut.
Peringatan untuk Pengguna
Pengguna yang cerdas beralih ke platform seperti Reddit untuk mendapatkan konteks tambahan. Delamottea menekankan meningkatnya prevalensi penipuan semacam ini dan mendesak pengguna cryptocurrency untuk berhati-hati terhadap alat trading yang dipromosikan melalui media sosial atau konten video yang tidak terverifikasi. Untuk melindungi diri dari penipuan ini, para trader disarankan untuk menghindari penerapan kode yang dipromosikan melalui video influencer atau posting media sosial, terutama yang menjanjikan keuntungan cepat dan mudah.
Penelitian menyeluruh dan validasi fungsi alat sangat penting sebelum penerapan, dan apapun yang menjanjikan keuntungan tanpa usaha harus didekati dengan skeptisisme.