บทเรียนการใช้บอทเทรด AI ปลอมขโมย 274.6 ETH จากผู้เสียหาย 224 ราย

3 ชั่วโมง ที่ผ่านมา
อ่าน 9 นาที
3 มุมมอง

บทเรียนปลอมใน YouTube และการหลอกลวงบอทการเก็งกำไรคริปโต

บทเรียนปลอมใน YouTube ที่โปรโมต บอทการเก็งกำไรคริปโต ที่ขับเคลื่อนด้วย AI ได้หลอกลวงผู้เสียหาย 224 ราย ให้ติดตั้งสัญญาอัจฉริยะที่เป็นอันตราย ซึ่งขโมย 274.6 ETH มูลค่าประมาณ 517,000 ดอลลาร์ ตามรายงานของ TRM Labs เมื่อวันที่ 14 กันยายน

วิธีการหลอกลวง

การดำเนินการนี้ได้ปลอมแปลงสัญญา Ethereum ที่เป็นอันตรายให้เป็นเครื่องมือการซื้อขายอัตโนมัติที่สร้างขึ้นด้วย Claude ของ Anthropic ทำให้ผู้หลอกลวงสามารถขโมยเงินทุนได้โดยไม่ต้องพึ่งพาลิงก์ฟิชชิ่งแบบดั้งเดิมหรือการอนุมัติจากกระเป๋าเงินที่น่าสงสัย

“การรณรงค์นี้ส่งผลกระทบต่อผู้คน 224 คน เนื่องจากผู้เข้าร่วมบางคนสร้างสัญญามากกว่าหนึ่งฉบับ”

บริษัทวิเคราะห์บล็อกเชนได้ติดตามสัญญา 234 ฉบับ ที่ผู้เสียหายติดตั้ง โดยเงินที่ถูกนำไปผ่านสัญญาในที่สุดไปถึงที่อยู่การเก็บรวบรวมหกแห่งที่ควบคุมโดยผู้ดำเนินการ

กลยุทธ์การหลอกลวง

แทนที่จะส่งผู้ใช้ไปยังหน้าเว็บที่ขอเข้าถึงกระเป๋าเงินของพวกเขาทันที ผู้ดำเนินการได้นำเสนอแผนการนี้ในฐานะกระบวนการการศึกษา ผู้เสียหายพบวิดีโอ ปฏิบัติตามคำแนะนำ และดำเนินการแต่ละขั้นตอนบนเชนด้วยตนเอง

TRM ระบุว่ามีบทเรียน YouTube เกือบเหมือนกัน เก้าบทเรียน ที่นำเสนอภายใต้ตัวตนของผู้สร้างที่แตกต่างกัน โฮสต์และเสียงที่สร้างโดย AI ทำให้วิดีโอดูเหมือนคู่มืออิสระ

การติดตั้งสัญญาอัจฉริยะ

ในระหว่างวิดีโอ ผู้ใช้ถูกบอกให้คัดลอกโค้ดและเปิดเว็บไซต์คอมไพเลอร์ที่เลือกโดยผู้เสนอ บางเว็บไซต์ก็เลียนแบบการออกแบบของ Remix ซึ่งเป็นสภาพแวดล้อมการพัฒนาที่ใช้ในเบราว์เซอร์ทั่วไปสำหรับการเขียนและติดตั้งสัญญาอัจฉริยะ Ethereum

ผู้เสียหายจึงเชื่อมต่อกระเป๋าเงินของพวกเขา คอมไพล์สิ่งที่ดูเหมือนจะเป็นซอฟต์แวร์การซื้อขาย และติดตั้งสัญญาที่เกิดขึ้น

“การทำธุรกรรมจึงดูแตกต่างจากการโจมตีที่เว็บไซต์หลอกลวงขออนุญาตโทเค็นโดยตรงหรือการลงนามที่ไม่ชัดเจน”

ผลกระทบและการตรวจสอบ

การจัดหาเงินทุนให้กับสัญญาที่ติดตั้งใหม่เสร็จสิ้นกับดัก ผู้ใช้เชื่อว่าพวกเขากำลังจัดหาทุนที่บอทจะใช้ในการใช้ประโยชน์จากความแตกต่างของราคาในสถานที่ซื้อขาย แต่ TRM ไม่พบระบบการเก็งกำไรหรือฟังก์ชัน AI ในรูปแบบสัญญาที่เป็นอันตรายที่ตรวจสอบ

ในหนึ่งเวอร์ชันของแผนการ สคริปต์ด้านหลังไม่สนใจโค้ดต้นฉบับที่ผู้เสียหายวางลงในคอมไพเลอร์ เว็บไซต์แทนที่จะดึงสัญญาแยกต่างหากจากเซิร์ฟเวอร์ที่ดำเนินการโดยผู้หลอกลวงและเตรียมการแทนที่สำหรับการติดตั้ง

การป้องกันและการรายงาน

สำหรับผู้ใช้ในสหรัฐอเมริกา ศูนย์ร้องเรียนอาชญากรรมทางอินเทอร์เน็ตของ FBI รับรายงานที่เกี่ยวข้องกับการฉ้อโกงคริปโตและอาชญากรรมที่ใช้ไซเบอร์อื่น ๆ

สำนักงานกล่าวว่าข้อมูลการร้องเรียนสามารถช่วยนักสืบในการระบุกรณีที่เชื่อมโยง ติดตามวิธีการที่เกิดขึ้นใหม่ และในบางกรณี แช่แข็งเงินที่ถูกขโมย

FBI บันทึกการสูญเสียจากอาชญากรรมทางอินเทอร์เน็ตที่รายงานอยู่ที่ 16.6 พันล้านดอลลาร์ ในปี 2024 เพิ่มขึ้นจาก 12.5 พันล้านดอลลาร์ ในปี 2023

ล่าสุดจาก Blog