利好

虚假 AI 交易教程致 224 人部署恶意合约

09-19

224 名受害者受虚假教程诱导部署恶意合约,被盗 274.6 ETH,全程由用户自主授权,传统风控失效。

据 Woofun AI 消息,区块链情报公司 TRM Labs 披露一起利用虚假 AI 交易机器人教程实施的诈骗事件。该骗局通过 YouTube 平台发布 9 个伪装成不同创作者的视频,使用 AI 生成的虚拟主播与配音,承诺利用 Claude 构建全自动加密套利机器人,诱导用户访问受控编译器网站。

报告指出,共有 224 名受害者自行复制代码、部署并资助恶意智能合约,导致 274.6 ETH 被盗,折合当时价值约 51.7 万美元,单笔损失中位数为 1 ETH。资金最终流入 6 个操作者控制的地址。与常规钓鱼攻击不同,受害者每一步操作均自主完成并授权,未触发钱包安全警告或钓鱼黑名单。分析显示,部分教程后台脚本会替换用户粘贴的源代码,屏幕上显示的干净代码并未上链,实际部署的合约不含任何套利逻辑,仅在用户点击 Start 或 Withdraw 时将超过 0.05 ETH 的余额转给攻击者。

WOOFUN AI

影响力评估 · 一键速读

此类攻击利用用户对 AI 工具的信任及自行部署合约的便利性,规避了传统基于链接和域名的风控手段。由于涉及用户主动授权,钱包层面的拦截机制难以生效,凸显了代码审计与来源验证的重要性。随着 AI 生成内容在 Web3 领域的普及,类似社会工程学攻击可能进一步增加,用户需警惕非官方渠道提供的智能合约代码。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅