根據資安公司 SentinelLabs(セン티널랩스)於 24 日(當地時間)發布的最新報告指出,近期出現一種類似「釣魚詐騙」的新型手法,歹徒透過滲透舊有的 YouTube 頻道來宣傳所謂的「加密貨幣自動交易機器人」,實際上卻在影片中暗藏竊盜陷阱,藉此誘騙投資人將數位資產轉入駭客控制的錢包中。
這些誘騙影片通常聲稱能提供加密貨幣自動交易的實用工具與程式碼片段,特別針對缺乏技術背景的新手投資人。然而其中所包含的「智慧合約」程式碼中早已悄悄植入駭客的錢包地址,一旦使用者部署該合約並匯入資金,資產將立即遭轉移至攻擊者帳戶。
報告揭示,這類詐騙模式自 2024 年起快速在社群平台上擴散,尤其是透過 YouTube 傳播,成為一種「持續進行且具有全球規模的詐騙行動」。SentinelLabs 的首席威脅研究員 Alex Delamotte(亞歷克斯·德拉莫特)強調,這些工具往往看似無害甚至實用,但實際上卻隱藏高度風險。
具體來看,駭客會預先建立一個空白錢包,並設下條件在用戶轉入資金那一刻才啟動攻擊,藉此提高成功率且難以察覺。評論:此種針對不懂程式碼細節的投資人下手的作法,顯見駭客對市場動態與用戶行為已有深入掌握。
亞歷克斯·德拉莫特警告:「隨著加密貨幣生態日趨複雜,投資人一旦在未經核查的情況下使用工具或程式碼,就容易遭遇設計精密的詐騙陷阱。」他提醒投資人務必檢查智慧合約的輸入與輸出細節,並建議未具備原始碼分析能力者避免使用來路不明的交易機器人。
根據這項報告,目前這類詐騙事件大多發生於以太幣(ETH)所支持的去中心化架構上。由於其開放特性,任何人都能自行部署智慧合約,進一步為詐騙創造空間。專家建議:在嘗試使用 AI 自動化工具前,務必查明其來源是否可信,並優先選擇來自官方社群或知名開源項目的解決方案。
評論:在這波詐騙潮中,「加密貨幣」、「交易機器人」、「智慧合約」成為歹徒混淆視聽的主要誘餌,提醒所有投資人提高警覺,尤其是在來源不明的社群平台上接觸這類工具時,更應保有質疑與防範意識。
留言 0