가짜 AI 트레이딩 봇 튜토리얼이 224명의 피해자로부터 274.6 ETH를 훔쳤다

3시간 전
6분 읽기
2 조회수

가짜 YouTube 튜토리얼과 암호화폐 사기

가짜 YouTube 튜토리얼이 AI 기반 암호화폐 차익 거래 봇을 홍보하며 224명의 피해자를 속여 악성 스마트 계약을 배포하게 하여 약 517,000달러에 해당하는 274.6 ETH를 훔쳤습니다. TRM Labs는 9월 14일 보고서에서 이 작전이 악성 이더리움 계약을 Anthropic의 Claude로 구축된 자동화된 거래 도구로 위장하여 사기꾼들이 전통적인 피싱 링크나 의심스러운 지갑 승인을 사용하지 않고도 자금을 훔칠 수 있도록 했다고 밝혔습니다.

“피해자들은 동영상을 찾아보고 지침을 따르며 각 온체인 단계를 스스로 수행했습니다.”

블록체인 정보 회사는 피해자들이 배포한 234개의 계약을 추적했지만, 일부 참가자가 하나 이상의 계약을 생성했기 때문에 캠페인은 224명에게 영향을 미쳤습니다. 계약을 통해 훔쳐진 자금은 결국 운영자가 통제하는 여섯 개의 수집 주소에 도달했습니다. 이체가 발생했을 때 ETH의 가치를 기준으로 할 때, 훔쳐진 274.6 ETH는 약 517,000달러에 해당했습니다.

사기 작전의 메커니즘

TRM은 사건당 평균 손실이 1 ETH로 계산되었으며, 이는 총액이 단일 대규모 피해자에 의존하지 않음을 보여줍니다. 운영자들은 사용자를 즉시 지갑 접근을 요청하는 페이지로 보내는 대신, 이 계획을 교육 과정으로 제시했습니다. TRM은 서로 다른 제작자 신원으로 제공된 거의 동일한 YouTube 튜토리얼 9개를 확인했습니다.

AI 생성 가상 호스트와 음성 해설이 동영상에 독립적인 가이드의 모습을 부여했으며, 각 튜토리얼은 시청자가 Claude를 사용하여 완전 자동화된 암호화폐 차익 거래 봇을 만드는 데 도움을 줄 것이라고 약속했습니다. 동영상 중 사용자는 코드를 복사하고 발표자가 선택한 컴파일러 웹사이트를 열도록 지시받았습니다.

“피해자들은 화면에서 하나의 프로그램을 보았지만 그들의 지갑은 다른 프로그램을 배포하여 컴파일러 창의 시각적 검사를 통해 실제 계약을 확인하는 것을 방지했습니다.”

피해자들은 지갑을 연결하고 거래 소프트웨어처럼 보이는 것을 컴파일한 후 결과 계약을 배포했습니다. 사용자가 각 작업을 시작하고 승인했기 때문에 거래는 사기 사이트가 직접 토큰 허용이나 불분명한 서명을 요청하는 공격과는 다르게 보였습니다.

사기 계약의 구조

새로 배포된 계약에 자금을 공급하는 것은 함정을 완성했습니다. 사용자는 봇이 거래소 간의 가격 차이를 이용하기 위해 자본을 공급하고 있다고 믿었지만, TRM은 그들이 조사한 악성 계약 변형에서 차익 거래 시스템이나 AI 기능을 발견하지 못했습니다. 이 계획의 한 버전에서는 백엔드 스크립트가 피해자가 컴파일러에 붙여넣은 소스 코드를 무시했습니다.

웹사이트는 대신 사기꾼이 운영하는 서버에서 별도의 계약을 검색하고 배포를 위한 교체를 준비했습니다. 그 결과, 브라우저에 표시된 깨끗한 코드는 결코 온체인에 배치되지 않았습니다. 피해자들은 화면에서 하나의 프로그램을 보았지만, 그들의 지갑은 다른 프로그램을 배포하여 컴파일러 창의 시각적 검사를 통해 실제 계약을 확인하는 것을 방지했습니다.

피해자와의 상호작용

TRM의 조사에 따르면 배포된 계약과 상호작용하는 AI 모델은 없었습니다. Claude 브랜드는 판매 프레젠테이션의 일부였으며, 온체인 코드는 단지 예금을 수신하고 자격이 있는 잔액을 사기꾼에게 이동시켰습니다. 이 방법은 일반적인 지갑 보호가 프로세스를 방해할 가능성을 줄였습니다.

“전통적인 암호화폐 피싱 캠페인은 종종 복사된 도메인, 오염된 검색 결과 또는 광범위한 토큰 권한 요청에 의존합니다.”

TRM이 설명한 캠페인은 코드 생성 및 배포 프로세스를 제어하여 기만을 한 단계 더 앞당겼습니다. 피해자에게 기존 계약을 신뢰하도록 요청하는 대신, 튜토리얼은 그들이 스스로 소프트웨어를 만들고 있다고 설득했습니다.

결론 및 권장 사항

미국 사용자에 대해 FBI의 인터넷 범죄 신고 센터는 암호화폐 사기 및 기타 사이버 범죄와 관련된 보고서를 접수합니다. 이 기관은 신고 데이터가 조사관들이 연결된 사건을 식별하고, 새로운 방법을 추적하며, 일부 상황에서는 도난당한 자금을 동결하는 데 도움이 될 수 있다고 말합니다.

온체인 보안 그룹은 또한 유효한 사용자 행동을 사용하여 도난을 실행하는 공격에 대한 집중을 증가시켰습니다. 보안 동맹은 드레너 관련 손실이 2025년에 8,400만 달러로 기록된 최저 수준에 도달했다고 밝혔습니다.