Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

274.60枚以太幣遭竊:AI交易機器人課程誘導224人部署合約

核准部署智能合約的手與錢包 / TokenPost.ai

一場假冒人工智慧(AI)加密貨幣交易機器人課程的詐騙,從224名受害者的錢包中竊取274.60枚以太幣(ETH)。受害者被引導親自部署智能合約並投入資金,成為不同於傳統釣魚式錢包竊取的新型態。

TRM Labs於9月14日發布報告表示,今年2月至8月期間,受害者部署的合約共流出274.60枚以太幣。按當時價格計算,竊取金額為51萬7,205美元(約7億1,426萬韓元),資金集中流入由營運者控制的6個地址。

TRM Labs確認了234個由受害者部署並投入資金的智能合約。最早一宗受害事件發生於2月12日,最近一宗則發生於8月11日,受害金額中位數為1枚以太幣。

該課程宣稱可以利用Claude打造自動化加密貨幣套利機器人。影片依序示範建立錢包、複製原始碼、部署智能合約及投入資金等步驟。

受害者按照課程指示,以自己的錢包核准每筆交易。課程要求投入1至2枚以太幣作為初始資金,與受害金額中位數為1枚以太幣的結果相符。

問題出在程式碼編譯器。課程提供的網站介面看似Remix,但實際上並未編譯使用者貼上的程式碼。

部分變體會透過背景腳本丟棄輸入程式碼,再從營運者伺服器取得另一份合約並完成部署。使用者很難從畫面上察覺程式碼已遭替換。

部署到區塊鏈上的合約被設計成蜜罐,會將存入的資產轉給營運者。當受害者按下「Start」或「Withdraw」按鈕時,超過0.05枚以太幣的餘額就會被轉入營運者地址。

TRM Labs表示,整個過程沒有使用釣魚連結或惡意核准請求。由於受害者親自透過自己的錢包核准合約部署與資金轉移,通常用於偵測釣魚或惡意核准的訊號並未出現。

其中一個編譯器網站在資金消失後,還會顯示虛假的錯誤訊息,聲稱「套利已停止」,並要求使用者追加原始投入金額50%的資金。

報告中出現的「Gas nonce liquidity」並不是以太坊的實際概念,部署的合約中也不存在這項機制。這類看似專業的術語,被用來降低受害者的戒心。

9部影片看似由不同製作者發布,但腳本與畫面順序幾乎相同。部分影片使用AI生成的主持人與聲音,留言區也出現疑似造假的正面使用心得。

影片說明欄所連結的文件分別存放在不同儲存庫,但流程都要求使用者準備錢包、為機器人提供流動性,最後執行合約。TRM Labs統計,截至2026年9月,這些影片累計獲得31萬474次觀看。

先前同類型詐騙曾以ChatGPT作為誘餌,此次則改用Claude的名稱。雖然AI服務名稱不同,但引導受害者親自執行程式碼並投入資金的結構並未改變。

遭竊資金沒有經過中心化交易所。部分資金在去中心化金融服務中兌換為DAI,另有部分經過多條區塊鏈之間的橋接服務與混幣器。

這起事件顯示,只檢查錢包連接或核准權限,可能不足以避免損失。正如本報先前報導的利用錢包竊取器的假網站案例,使用者也必須另外確認親自簽署交易或轉移資金的步驟。

智能合約會按照部署在區塊鏈上的程式碼,自動執行資產轉移。因此,若未確認程式碼與部署路徑是否可信便投入資金,即使錢包連接警告沒有觸發,仍可能蒙受損失。

這起詐騙從2月持續至8月,相關報告於9月14日公開。事件確認了一種利用AI交易機器人課程與編譯器,誘導使用者親自部署合約的新型詐騙手法。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1