۲۸ شهریور ۱۴۰۵ - ۱۴:۵۱
مراقب ربات‌های ترید باشید! سرقت ۲۷۴ اتریوم با آموزش‌های جعلی در یوتیوب

مراقب ربات‌های ترید باشید! سرقت ۲۷۴ اتریوم با آموزش‌های جعلی در یوتیوب

بر اساس گزارش TRM Labs، کمپین کلاهبرداری با آموزش‌های جعلی یوتیوب درباره بات‌های آربیتراژ هوش مصنوعی کلود، ۲۷۴.۶ اتریوم از ۲۲۴ قربانی سرقت کرد.

به گزارش بازار، بر اساس گزارش شرکت تحلیل بلاک چین تی‌آرام لبز (TRM Labs)، یک کمپین کلاهبرداری با سوءاستفاده از آموزش‌های جعلی یوتیوب درباره ساخت بات‌های معاملاتی آربیتراژ مبتنی بر هوش مصنوعی کلود (Claude)، موفق به سرقت ۲۷۴.۶ اتریوم از ۲۲۴ قربانی شده است. کلاهبرداران بدون نیاز به لینک‌های فیشینگ سنتی، کاربران را فریب دادند تا قراردادهای هوشمند مخرب را شخصاً بر بستر شبکه مستقر و فعال کنند.

تحقیقات نشان می‌دهد که در این عملیات، حداقل ۲۳۴ قرارداد هوشمند توسط قربانیان راه‌اندازی شده و وجوه سرقتی به ۶ آدرس متعلق به مهاجمان واریز شده است. میانگین خسارت هر قربانی حدود ۱ اتریوم برآورد می‌شود. این دارایی‌های سرقت‌شده با توجه به قیمت اتریوم در زمان انتقال، ارزشی بالغ بر ۵۱۷,۰۰۰ دلار داشته‌اند.

شگرد فریب با کدهای دستکاری‌شده در شبیه‌سازها

مهاجمان با استفاده از چهره‌ها و صداهای تولیدشده با هوش مصنوعی، ویدیوهایی آموزشی تولید کرده و کاربران را به وب‌سایت‌های کامپایلر مشابه ریمیکس (Remix) هدایت می‌کردند. در پشت‌صحنه این پلتفرم‌ها، کدهای ارائه‌شده نادیده گرفته شده و کدهای مخرب جایگزین می‌شدند. در نتیجه، پس از واریز حداقل ۰.۰۵ اتریوم به قرارداد، فشردن هر یک از دکمه‌های «شروع» یا «برداشت»، کل موجودی را مستقیماً به کیف پول سارقان منتقل می‌کرد.

دور زدن سپرهای امنیتی و روش‌های سنتی کشف فیشینگ

برخلاف حملات رایج تخلیه کیف پول که بر اخذ مجوزهای دسترسی متکی هستند، در این روش کاربر شخصاً قرارداد جدیدی را ایجاد می‌کرد. به همین دلیل، آدرس تازه ایجادشده در هیچ فهرست سیاهی قرار نداشت و سیستم‌های هشدار امنیتی کیف پول‌ها قادر به شناسایی ماهیت فریبکارانه تراکنش نبودند.

کد خبر: ۴۲۹٬۰۶۸

اخبار مرتبط

برچسب‌ها

نظر شما

شما در حال پاسخ به نظر «» هستید.
  • نظرات حاوی توهین و هرگونه نسبت ناروا به اشخاص حقیقی و حقوقی منتشر نمی‌شود.
  • نظراتی که غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نمی‌شود.
  • captcha