导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

TRM Labs:假 AI 加密套利机器人教程致 224 人损失 274.6 ETH

导语:区块链情报公司 TRM Labs 称,一批虚假 YouTube 教程将所谓“AI 加密套利机器人”包装成合法交易工具,诱导 224 名受害者部署恶意以太坊合约。相关合约共盗取 274.6 ETH,价值约 51.7 万美元。

TRM Labs 在 9 月 14 日发布的报告中说,该操作引导用户访问由骗子控制的编译器网站。受害者共部署 234 个合约,并通过自己批准的交易为合约提供资金。一个恶意后端把用户看到的代码替换为旨在窃取 ETH 的合约。被盗资金最终转移到由运营者控制的 6 个收集地址。TRM 计算,每起事件损失中位数约为 1 ETH,表明总额并非来自单一大型受害者。

虚假教程把受害者变成合约部署者

TRM 识别出 9 个几乎相同的 YouTube 教程,分别以不同创作者身份发布。AI 生成的虚拟主持人和配音让视频看起来像独立指南。每个教程都承诺帮助观众使用 Anthropic 的 Claude 创建全自动加密套利机器人。

视频指示用户复制代码,并打开由主持人选定的编译器网站。部分网站抄袭了 Remix 的设计。Remix 是常用于编写和部署以太坊智能合约的浏览器开发环境。随后,受害者连接钱包,编译看似交易软件的代码,并部署生成的合约。

由于用户自行发起并批准每一步操作,这些交易看起来不同于要求直接代币授权或模糊签名的攻击。用户以为自己在提供资金,供机器人利用不同交易场所之间的价差。但 TRM 检查的恶意合约变体中没有套利系统或 AI 功能。

恶意合约在余额超过 0.05 ETH 后转移资金

在该骗局的一个版本中,后端脚本忽略受害者粘贴到编译器中的源代码。网站反而从骗子运营的服务器获取另一份合约,并准备将其用于部署。因此,浏览器中显示的干净代码从未被放到链上。受害者在屏幕上看到一个程序,而钱包实际部署的是另一个程序,仅凭编译器窗口的视觉检查无法验证真实合约。

替换后的合约可以接受 ETH 存款,符合交易机器人需要资金运作的预期行为。一旦其余额超过 0.05 ETH,当用户选择 Start 或 Withdraw 功能时,合约会被设置为将资金转入运营者控制的地址。尽管标签看似正常机器人控制按钮,两个按钮实际用途相同。按下 Start 不会激活交易策略,按下 Withdraw 也不会把存款返还用户。

根据 TRM 的调查结果,没有 AI 模型与已部署合约交互。Claude 品牌只是销售话术的一部分,链上代码只负责接收存款,并把达到条件的余额转给骗子。

AI 交易机器人骗局绕过常见钓鱼防护

这种方法还降低了常见钱包保护措施中断流程的可能性。钱包可以准确显示其所有者正在部署合约、向合约发送 ETH,并在之后调用其中一个函数,但仍可能缺乏判断教程和编译器是否虚假陈述代码所需的上下文。

传统加密钓鱼活动通常依赖仿冒域名、被污染的搜索结果,或要求广泛代币权限的提示。黑名单和钱包模拟有时能识别已知恶意地址、欺诈域名,或让攻击者控制现有资产的交易。该 AI 交易机器人操作采用了不同路径,因为每个受害者都成为一份新创建合约的部署者。新地址不一定出现在现有黑名单上,而钱包所有者授权部署和资金交易时并未交出助记词。

TRM 描述的活动把欺骗提前到代码生成和部署阶段。教程没有要求受害者信任一份现有合约,而是让他们相信自己正在创建软件。

相关 Hyperliquid 钓鱼案与美国举报渠道

8 月另一起 Hyperliquid 钓鱼案显示,在线广告也可能把加密用户引向恶意基础设施。一名用户在谷歌赞助搜索结果导向假 Hyperliquid 网站后损失约 55 万 USDC。安全公司 Salus 将该网站与 Inferno drainer 生态系统联系起来。Salus 称,该事件中的基础设施会自动把被盗资金分散到与操作相关的地址。调查人员把相关组织与约 5274 万美元损失联系起来,显示后端服务可以处理盗窃、兑换、归集和收入分成,而不同运营者负责吸引受害者。

对于美国用户,FBI 的互联网犯罪投诉中心接受涉及加密货币欺诈和其他网络犯罪的报告。该机构表示,投诉数据可帮助调查人员识别关联案件、跟踪新兴手法,并在某些情况下冻结被盗资金。根据该中心公布的数据,FBI 在 2024 年记录的报告互联网犯罪损失为 166 亿美元,高于 2023 年的 125 亿美元。该机构建议受害者即使不确定投诉是否符合特定犯罪类别也提交报告,因为提交内容可能会与联邦、州、地方或国际执法机构共享。

链上安全组织也在加大对利用有效用户操作实施盗窃的攻击的关注。2 月,以太坊基金会支持一名 Security Alliance 工程师,负责追踪和打击针对以太坊用户的钱包 drainer。Security Alliance 引用数据称,2025 年 drainer 相关损失为 8400 万美元,为有记录以来最低水平。其安全网络包括 MetaMask、Phantom、WalletConnect 和 Backpack,这些成员共享旨在识别钓鱼活动和其他恶意基础设施的威胁情报。