自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

研究人员揭露伪装成交易机器人的以太坊窃取程序盗取加密货币

2025-08-07 21:24:48
收藏

SentinelLABS揭露加密货币骗局:虚假交易机器人窃取以太坊等数字资产

据SentinelLABS报告,诈骗者利用虚假交易机器人窃取以太坊等加密货币。这些不法分子通过操控老旧YouTube账号,精心策划评论区互动,在社交媒体和视频平台营造虚假信誉,专门针对加密货币交易者实施诈骗。

诈骗者利用YouTube视频传播虚假MEV交易机器人

诈骗视频刻意使用注册时间较长的YouTube账号以增强可信度。首先,他们会发布加密货币新闻合集和无关内容提升账号权重,使其看起来像是可靠的加密货币信息来源。

根据视听特征判断,多数视频疑似由AI生成。旁白音调生硬,画面中人物始终直视镜头,缺乏自然的角度切换。虽然AI生成内容相比真人出演更具成本优势,但获利最丰的诈骗视频却未采用AI技术——该视频成功骗取受害者超90万美元。

某名为@todd_tutorials的频道曾发布分步部署恶意合约的教学视频,该视频在研究开始后转为私密状态,但已显示出AI特征。另一频道@SolidityTutorials在2024年4月也发布过类似内容。

恶意智能合约隐藏攻击者地址

这些虚假交易机器人包含用Solidity编程语言编写的恶意智能合约,专门针对以太坊等区块链网络实施资金窃取。攻击者采用多种混淆技术隐藏其钱包地址。

攻击者控制的钱包地址被巧妙隐藏在智能合约代码中,增加了检测难度。研究人员发现不同合约采用包括异或运算在内的多种混淆手段,字符串拼接和大数进制转换也被用来有效隐藏钱包信息。

这些合约伪装成监控交易所价差的合法MEV机器人,受害者误以为自己在部署可自动获利的套利工具。

诈骗活动已窃取超90万美元以太坊

不同诈骗活动的获利程度存在差异。2025年4月的一起骗局获取了价值约2.8万美元的7.59枚以太坊,而SolidityTutorials频道的骗局则获利约1.5万美元。

其中@Jazz_Braze频道的诈骗视频最为成功,该攻击者钱包通过合约存款收集了244.9枚以太坊(约合90.2万美元)。赃款随后被分批转移至24个不同的以太坊地址,这种资金分配模式显示出背后存在专业的洗钱操作。

自2024年初以来,各类诈骗活动持续通过社交媒体平台寻找新目标。攻击者通过严格管控评论区,删除负面反馈来维持虚假信誉。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻