自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

恶意加密交易机器人利用老旧YouTube账号窃取逾90万美元

2025-08-07 17:24:48
收藏

加密货币诈骗网络利用老账号推广恶意交易机器人

一个加密货币诈骗网络正利用注册时间较长的YouTube账号推广交易机器人,诱使用户部署恶意智能合约,从而导致其钱包资金被窃取。

诈骗手法解析

安全研究机构SentinelLABS发现,诈骗者通过看似专业的YouTube视频教程,引导观众访问包含智能合约代码的外部网站。这些视频常使用AI生成的画面和旁白,声称能帮助用户部署所谓套利或MEV(最大可提取价值)机器人。

实际上,这些合约代码经过精心设计,隐藏了攻击者控制的钱包地址。研究人员发现诈骗者采用异或运算、字符串拼接、十六进制转换等多种混淆技术来掩盖真实目的地址。当受害者通过以太坊开发平台部署合约并转入至少0.5 ETH(约合900美元)作为"燃气费"后,隐藏的故障转移机制就会将资金转移到攻击者账户。

惊人获利规模

调查显示,一个关联YouTube账号"@Jazz_Braze"的钱包通过该骗局获取了244.9 ETH(价值超90万美元)。这些资金随后被转移到二十多个二级地址进行洗钱操作。其他诈骗钱包平均每笔也获利超1万美元。

老账号的伪装优势

值得注意的是,这些诈骗账号多为注册时间较长的YouTube频道,此前发布过加密货币或流行文化相关内容。研究推测部分账号可能购自Telegram群组或搜索引擎可查的专门市场——老账号更高的可信度使观众更难识别诈骗意图。

交易机器人的双面性

正规交易机器人本是基于预设策略执行买卖指令的算法工具,尤其在利用跨交易所价差或MEV机会时具有速度优势。但诈骗者正滥用这类概念:例如某MEV三明治机器人曾实时抢跑交易,从Solana用户处套取近3000万美元。

安全专家警告

SentinelLABS高级威胁研究员强调:"当社交媒体视频承诺不切实际的高收益时,加密货币交易者应避免部署任何未经审计的代码。如果某个机会好得不像真的——特别是在加密货币领域——那它往往就是骗局。"

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻