Фейковые уроки по ИИ-торговым ботам украли 274,6 ETH у 224 жертв

ETH
вредоносные смарт-контрактымошенничество с ИИ-торговыми ботамиСоциальная инженерияфишинг в YouTubeкража EthereumTRM Labs
1 час назадИсточник: crypto.news
Фейковые уроки по ИИ-торговым ботам украли 274,6 ETH у 224 жертв

Фейковые обучающие видео на YouTube, рекламирующие криптоарбитражных ботов на базе ИИ, обманом заставили 224 жертвы развернуть вредоносные смарт-контракты, которые украли 274,6 ETH на сумму около 517 000 долларов.

Краткое содержание

  • Девять похожих видео на YouTube направляли пользователей на компиляторы, контролируемые операторами мошеннической схемы.
  • Жертвы развернули 234 контракта и пополнили их через транзакции, которые они одобрили сами.
  • Вредоносный бэкенд заменял код, отображаемый пользователям, на контракты, предназначенные для кражи ETH.
  • Украденные средства были перемещены на шесть адресов сбора, при этом медианные потери на одну жертву составили 1 ETH.

TRM Labs сообщила в отчёте от 14 сентября, что операция маскировала вредоносные контракты Ethereum под автоматизированные торговые инструменты, созданные с помощью Claude от Anthropic, что позволяло мошенникам красть средства, не полагаясь на традиционные фишинговые ссылки или подозрительные одобрения кошельков.

Фирма по блокчейн-аналитике отследила 234 контракта, развернутых жертвами, хотя кампания затронула 224 человека, поскольку некоторые участники создали более одного контракта. Средства, полученные через контракты, в конечном итоге достигли шести адресов сбора, контролируемых операторами.

Исходя из стоимости ETH на момент переводов, украденные 274,6 ETH стоили примерно 517 000 долларов. TRM подсчитала медианные потери в 1 ETH на инцидент, что показывает, что общая сумма не зависела от одной крупной жертвы.

Фейковые обучающие видео о торговых ботах с ИИ превратили жертв в развертывателей контрактов

Вместо того чтобы отправлять пользователей на страницу, которая сразу запрашивала доступ к их кошелькам, операторы представили схему как образовательный процесс. Жертвы находили видео, следовали инструкциям и сами выполняли каждый шаг в блокчейне.

TRM выявила девять почти идентичных обучающих видео на YouTube, представленных под разными именами создателей. Виртуальные ведущие и озвучка, сгенерированные ИИ, придавали видео вид независимых руководств, при этом каждое обещало помочь зрителям создать полностью автоматизированного криптоарбитражного бота с использованием Claude.

Во время видео пользователям говорили скопировать код и открыть сайт компилятора, выбранный ведущим. Некоторые из сайтов копировали дизайн Remix, часто используемой браузерной среды разработки для написания и развертывания смарт-контрактов Ethereum.

Затем жертвы подключали свои кошельки, компилировали то, что выглядело как торговое программное обеспечение, и развертывали полученные контракты. Поскольку пользователи инициировали и одобряли каждое действие, транзакции выглядели иначе, чем атаки, в которых мошеннический сайт запрашивает прямое разрешение на токены или неясную подпись.

Пополнение только что развернутых контрактов завершало ловушку. Пользователи считали, что предоставляют капитал, который бот будет использовать для использования разницы цен между торговыми площадками, но TRM не обнаружила никакой арбитражной системы или функции ИИ в исследованном варианте вредоносного контракта.

Вредоносные контракты опустошали депозиты выше 0,05 ETH

В одной версии схемы серверный скрипт игнорировал исходный код, который жертвы вставляли в компилятор. Вместо этого сайт получал отдельный контракт с сервера, управляемого мошенниками, и подготавливал замену для развертывания.

В результате чистый код, отображаемый в браузере, никогда не попадал в блокчейн. Жертвы видели одну программу на своих экранах, в то время как их кошельки развертывали другую, что не позволяло им проверить реальный контракт только путем визуальной проверки окна компилятора.

Контракт-замена мог принимать депозиты ETH, соответствуя ожидаемому поведению торгового бота, которому нужны средства для работы. Однако как только его баланс превышал 0,05 ETH, контракт был настроен на перевод денег на адрес, контролируемый операторами, когда пользователь выбирал функцию Start или Withdraw.

Таким образом, обе кнопки служили одной цели, несмотря на ярлыки, связанные с обычными элементами управления бота. Нажатие Start не активировало торговую стратегию, а нажатие Withdraw не возвращало внесенные средства пользователю.

Согласно выводам TRM, ни одна модель ИИ не взаимодействовала с развернутым контрактом. Брендинг Claude был частью рекламной презентации, в то время как код в блокчейне только принимал депозиты и переводил соответствующие балансы мошенникам.

Этот метод также снижал вероятность того, что стандартные механизмы защиты кошелька прервут процесс. Кошелёк мог корректно отображать, что его владелец развёртывает контракт, отправляет на него ETH и позже вызывает одну из его функций, но всё равно не имел контекста, необходимого для определения того, что руководство и компилятор исказили код.

Мошенничество с ИИ-торговым ботом обошло стандартные средства защиты от фишинга

Традиционные кампании криптофишинга часто зависят от скопированных доменов, отравленных результатов поиска или запросов, требующих широких разрешений на токены. Чёрные списки и симуляции кошельков иногда могут выявить известный вредоносный адрес, обманный домен или транзакцию, предоставляющую атакующему контроль над существующими активами.

Операция с ИИ-торговым ботом использовала другой путь, поскольку каждая жертва становилась развёртывающим только что созданного контракта. Новый адрес не обязательно появлялся в существующем чёрном списке, и владелец кошелька авторизовал транзакции развёртывания и финансирования, не передавая seed-фразу.

В июле crypto.news объяснил, как дрейнеры обычно злоупотребляют легитимными разрешениями блокчейна. Такие инструменты часто убеждают пользователя одобрить вредоносный контракт, который затем может переводить токены, пока блокчейн обрабатывает действие как авторизованное.

Кампания, описанная TRM, перенесла обман на один шаг раньше, взяв под контроль процесс генерации кода и развёртывания. Вместо того чтобы просить жертв доверять существующему контракту, руководства убеждали их, что они сами создают программное обеспечение.

Отдельный случай фишинга Hyperliquid в августе показал, как онлайн-реклама также может направлять криптопользователей к вредоносной инфраструктуре. Один пользователь потерял около 550 000 USDC после того, как спонсируемый результат Google привёл на поддельный сайт Hyperliquid, связанный фирмой по безопасности Salus с экосистемой дрейнера Inferno.

Salus заявила, что инфраструктура в том инциденте автоматически распределяла украденные средства между адресами, связанными с операцией. Следователи связали соответствующие группы с потерями примерно в 52,74 миллиона долларов, показав, как серверные службы могут обрабатывать кражу, обмен, консолидацию и распределение доходов, пока отдельные операторы сосредоточены на привлечении жертв.

Пользователи в США могут сообщать о криптопотерях через ФБР

Для пользователей в США Центр жалоб на интернет-преступления ФБР принимает сообщения, касающиеся мошенничества с криптовалютами и других киберпреступлений. Бюро заявляет, что данные жалоб могут помочь следователям выявлять связанные случаи, отслеживать новые методы и в некоторых ситуациях замораживать украденные средства.

Согласно данным, опубликованным центром, ФБР зафиксировало 16,6 миллиарда долларов заявленных потерь от интернет-преступлений в 2024 году, что больше 12,5 миллиарда долларов в 2023 году. Агентство советует жертвам подавать заявления даже тогда, когда они не уверены, относится ли жалоба к конкретной категории преступлений, поскольку материалы могут быть переданы федеральным, штатным, местным или международным правоохранительным органам.

Группы по безопасности в блокчейне также усилили внимание к атакам, использующим законные действия пользователей для осуществления кражи. В феврале Ethereum Foundation поддержала инженера Security Alliance, назначенного отслеживать и пресекать дрейнеры кошельков, нацеленные на пользователей Ethereum.

Security Alliance сослалась на данные, согласно которым потери, связанные с дрейнерами, в 2025 году составили 84 миллиона долларов — самый низкий уровень за всю историю наблюдений. В её сеть безопасности входят MetaMask, Phantom, WalletConnect и Backpack, которые обмениваются разведданными об угрозах, предназначенными для выявления фишинговых кампаний и другой вредоносной инфраструктуры.