Giới thiệu về Chiến dịch Lừa đảo Tiền điện tử
Các hướng dẫn giả mạo trên YouTube quảng bá bot chênh lệch giá tiền điện tử sử dụng AI đã lừa đảo 224 nạn nhân, triển khai các hợp đồng thông minh độc hại và đánh cắp 274,6 ETH, trị giá khoảng 517.000 USD. TRM Labs cho biết trong một báo cáo vào ngày 14 tháng 9 rằng hoạt động này đã ngụy trang các hợp đồng Ethereum độc hại dưới dạng công cụ giao dịch tự động được xây dựng với Claude của Anthropic, cho phép những kẻ lừa đảo đánh cắp tiền mà không cần dựa vào các liên kết lừa đảo thông thường hoặc các phê duyệt ví đáng ngờ.
Chi tiết về Chiến dịch
Công ty tình báo blockchain đã theo dõi 234 hợp đồng được triển khai bởi các nạn nhân, mặc dù chiến dịch này ảnh hưởng đến 224 người vì một số người tham gia đã tạo ra hơn một hợp đồng. Các quỹ bị đánh cắp thông qua các hợp đồng cuối cùng đã đến sáu địa chỉ do các nhà điều hành kiểm soát. Dựa trên giá trị của ETH khi các giao dịch diễn ra, 274,6 ETH bị đánh cắp trị giá khoảng 517.000 USD. TRM tính toán mức thiệt hại trung bình là 1 ETH cho mỗi sự cố, cho thấy tổng số không phụ thuộc vào một nạn nhân lớn duy nhất.
Phương thức Hoạt động
Thay vì gửi người dùng đến một trang ngay lập tức yêu cầu quyền truy cập vào ví của họ, các nhà điều hành đã trình bày kế hoạch này như một quá trình giáo dục. Các nạn nhân đã tìm thấy các video, làm theo hướng dẫn và thực hiện từng bước trên chuỗi một cách độc lập. TRM đã xác định chín hướng dẫn YouTube gần như giống hệt nhau được trình bày dưới các danh tính người sáng tạo khác nhau. Các người dẫn chương trình và giọng nói được tạo ra bởi AI đã tạo cho các video vẻ ngoài của những hướng dẫn độc lập, trong khi mỗi hướng dẫn hứa hẹn sẽ giúp người xem tạo ra một bot chênh lệch giá tiền điện tử hoàn toàn tự động bằng cách sử dụng Claude.
Trong các video, người dùng được yêu cầu sao chép mã và mở một trang web biên dịch được chọn bởi người trình bày.
Một số trang web đã sao chép thiết kế của Remix, một môi trường phát triển dựa trên trình duyệt thường được sử dụng để viết và triển khai các hợp đồng thông minh Ethereum. Các nạn nhân sau đó đã kết nối ví của họ, biên dịch những gì có vẻ như là phần mềm giao dịch và triển khai các hợp đồng kết quả. Bởi vì người dùng đã khởi xướng và phê duyệt từng hành động, các giao dịch trông khác với các cuộc tấn công mà một trang web lừa đảo yêu cầu quyền cho phép token trực tiếp hoặc một chữ ký không rõ ràng.
Kết quả và Hệ quả
Việc tài trợ cho các hợp đồng mới được triển khai đã hoàn thành cái bẫy. Người dùng tin rằng họ đang cung cấp vốn mà bot sẽ sử dụng để khai thác sự chênh lệch giá giữa các sàn giao dịch, nhưng TRM không tìm thấy hệ thống chênh lệch giá hoặc chức năng AI nào trong biến thể hợp đồng độc hại mà họ đã kiểm tra. Trong một phiên bản của kế hoạch, một kịch bản backend đã bỏ qua mã nguồn mà các nạn nhân dán vào trình biên dịch. Trang web thay vào đó đã lấy một hợp đồng riêng từ một máy chủ do những kẻ lừa đảo điều hành và chuẩn bị thay thế cho việc triển khai.
Kết quả là, mã sạch hiển thị trong trình duyệt chưa bao giờ được đưa lên chuỗi. Các nạn nhân đã thấy một chương trình trên màn hình của họ trong khi ví của họ triển khai một chương trình khác, ngăn họ xác minh hợp đồng thực sự chỉ bằng cách kiểm tra hình ảnh của cửa sổ trình biên dịch. Hợp đồng thay thế có thể chấp nhận các khoản tiền gửi ETH, phù hợp với hành vi mong đợi của một bot giao dịch cần vốn để hoạt động.
Khuyến nghị và Biện pháp Bảo vệ
Đối với người dùng ở Mỹ, Trung tâm Khiếu nại Tội phạm Internet của FBI chấp nhận các báo cáo liên quan đến lừa đảo tiền điện tử và các tội phạm khác được hỗ trợ bởi mạng. Cục cho biết dữ liệu khiếu nại có thể giúp các nhà điều tra xác định các trường hợp liên quan, theo dõi các phương pháp mới nổi và, trong một số tình huống, đóng băng các quỹ bị đánh cắp. FBI đã ghi nhận 16,6 tỷ USD thiệt hại do tội phạm internet được báo cáo trong năm 2024, tăng từ 12,5 tỷ USD trong năm 2023, theo các số liệu được công bố bởi trung tâm.
Các nhóm an ninh trên chuỗi cũng đã tăng cường tập trung vào các cuộc tấn công sử dụng hành động hợp lệ của người dùng để thực hiện việc đánh cắp. Vào tháng 2, Quỹ Ethereum đã hỗ trợ một kỹ sư của Liên minh An ninh được giao nhiệm vụ theo dõi và ngăn chặn các kẻ drainers ví nhắm vào người dùng Ethereum.