مراقب رباتهای ترید باشید! سرقت ۲۷۴ اتریوم با آموزشهای جعلی در یوتیوب
بر اساس گزارش شرکت تحلیل بلاک چین تیآرام لبز (TRM Labs)، یک کمپین کلاهبرداری با سوءاستفاده از آموزشهای جعلی یوتیوب درباره ساخت باتهای معاملاتی آربیتراژ مبتنی بر هوش مصنوعی کلود (Claude)، موفق به سرقت ۲۷۴.۶ اتریوم از ۲۲۴ قربانی شده است. کلاهبرداران بدون نیاز به لینکهای فیشینگ سنتی، کاربران را فریب دادند تا قراردادهای هوشمند مخرب را شخصاً بر بستر شبکه مستقر و فعال کنند.
تحقیقات نشان میدهد که در این عملیات، حداقل ۲۳۴ قرارداد هوشمند توسط قربانیان راهاندازی شده و وجوه سرقتی به ۶ آدرس متعلق به مهاجمان واریز شده است. میانگین خسارت هر قربانی حدود ۱ اتریوم برآورد میشود. این داراییهای سرقتشده با توجه به قیمت اتریوم در زمان انتقال، ارزشی بالغ بر ۵۱۷,۰۰۰ دلار داشتهاند.
شگرد فریب با کدهای دستکاریشده در شبیهسازها
مهاجمان با استفاده از چهرهها و صداهای تولیدشده با هوش مصنوعی، ویدیوهایی آموزشی تولید کرده و کاربران را به وبسایتهای کامپایلر مشابه ریمیکس (Remix) هدایت میکردند. در پشتصحنه این پلتفرمها، کدهای ارائهشده نادیده گرفته شده و کدهای مخرب جایگزین میشدند. در نتیجه، پس از واریز حداقل ۰.۰۵ اتریوم به قرارداد، فشردن هر یک از دکمههای «شروع» یا «برداشت»، کل موجودی را مستقیماً به کیف پول سارقان منتقل میکرد.
دور زدن سپرهای امنیتی و روشهای سنتی کشف فیشینگ
برخلاف حملات رایج تخلیه کیف پول که بر اخذ مجوزهای دسترسی متکی هستند، در این روش کاربر شخصاً قرارداد جدیدی را ایجاد میکرد. به همین دلیل، آدرس تازه ایجادشده در هیچ فهرست سیاهی قرار نداشت و سیستمهای هشدار امنیتی کیف پولها قادر به شناسایی ماهیت فریبکارانه تراکنش نبودند.
لطفا در صورت مشاهده دیدگاههای حاوی توهین و فحاشی یا خلاف عرف جامعه با گزارش سریع آنها، به ما در حفظ سلامت بستر ارتباطی کاربران کمک کنید.