SentinelLABS揭露加密货币骗局:虚假交易机器人窃取以太坊等数字资产
据SentinelLABS报告,诈骗者利用虚假交易机器人窃取以太坊等加密货币。这些不法分子通过操控老旧YouTube账号,精心策划评论区互动,在社交媒体和视频平台营造虚假信誉,专门针对加密货币交易者实施诈骗。
诈骗者利用YouTube视频传播虚假MEV交易机器人
诈骗视频刻意使用注册时间较长的YouTube账号以增强可信度。首先,他们会发布加密货币新闻合集和无关内容提升账号权重,使其看起来像是可靠的加密货币信息来源。
根据视听特征判断,多数视频疑似由AI生成。旁白音调生硬,画面中人物始终直视镜头,缺乏自然的角度切换。虽然AI生成内容相比真人出演更具成本优势,但获利最丰的诈骗视频却未采用AI技术——该视频成功骗取受害者超90万美元。
某名为@todd_tutorials的频道曾发布分步部署恶意合约的教学视频,该视频在研究开始后转为私密状态,但已显示出AI特征。另一频道@SolidityTutorials在2024年4月也发布过类似内容。
恶意智能合约隐藏攻击者地址
这些虚假交易机器人包含用Solidity编程语言编写的恶意智能合约,专门针对以太坊等区块链网络实施资金窃取。攻击者采用多种混淆技术隐藏其钱包地址。
攻击者控制的钱包地址被巧妙隐藏在智能合约代码中,增加了检测难度。研究人员发现不同合约采用包括异或运算在内的多种混淆手段,字符串拼接和大数进制转换也被用来有效隐藏钱包信息。
这些合约伪装成监控交易所价差的合法MEV机器人,受害者误以为自己在部署可自动获利的套利工具。
诈骗活动已窃取超90万美元以太坊
不同诈骗活动的获利程度存在差异。2025年4月的一起骗局获取了价值约2.8万美元的7.59枚以太坊,而SolidityTutorials频道的骗局则获利约1.5万美元。
其中@Jazz_Braze频道的诈骗视频最为成功,该攻击者钱包通过合约存款收集了244.9枚以太坊(约合90.2万美元)。赃款随后被分批转移至24个不同的以太坊地址,这种资金分配模式显示出背后存在专业的洗钱操作。
自2024年初以来,各类诈骗活动持续通过社交媒体平台寻找新目标。攻击者通过严格管控评论区,删除负面反馈来维持虚假信誉。