مطالب این بخش از سایر خبرگزاری‌ها جمع‌آوری شده است و صرفا جهت افزایش آگاهی شما قرار گرفته است و لزوما به معنای تایید آن توسط چنج‌کن نیست.

مراقب ربات‌های ترید باشید! سرقت ۲۷۴ اتریوم با آموزش‌های جعلی در یوتیوب

بر اساس گزارش شرکت تحلیل بلاک چین تی‌آر‌ام لبز (TRM Labs)، یک کمپین کلاهبرداری با سوءاستفاده از آموزش‌های جعلی یوتیوب درباره ساخت بات‌های معاملاتی آربیتراژ مبتنی بر هوش مصنوعی کلود (Claude)، موفق به سرقت ۲۷۴.۶ اتریوم از ۲۲۴ قربانی شده است. کلاهبرداران بدون نیاز به لینک‌های فیشینگ سنتی، کاربران را فریب دادند تا قراردادهای هوشمند مخرب را شخصاً بر بستر شبکه مستقر و فعال کنند.

تحقیقات نشان می‌دهد که در این عملیات، حداقل ۲۳۴ قرارداد هوشمند توسط قربانیان راه‌اندازی شده و وجوه سرقتی به ۶ آدرس متعلق به مهاجمان واریز شده است. میانگین خسارت هر قربانی حدود ۱ اتریوم برآورد می‌شود. این دارایی‌های سرقت‌شده با توجه به قیمت اتریوم در زمان انتقال، ارزشی بالغ بر ۵۱۷,۰۰۰ دلار داشته‌اند.

شگرد فریب با کدهای دستکاری‌شده در شبیه‌سازها

مهاجمان با استفاده از چهره‌ها و صداهای تولیدشده با هوش مصنوعی، ویدیوهایی آموزشی تولید کرده و کاربران را به وب‌سایت‌های کامپایلر مشابه ریمیکس (Remix) هدایت می‌کردند. در پشت‌صحنه این پلتفرم‌ها، کدهای ارائه‌شده نادیده گرفته شده و کدهای مخرب جایگزین می‌شدند. در نتیجه، پس از واریز حداقل ۰.۰۵ اتریوم به قرارداد، فشردن هر یک از دکمه‌های «شروع» یا «برداشت»، کل موجودی را مستقیماً به کیف پول سارقان منتقل می‌کرد.

دور زدن سپرهای امنیتی و روش‌های سنتی کشف فیشینگ

برخلاف حملات رایج تخلیه کیف پول که بر اخذ مجوزهای دسترسی متکی هستند، در این روش کاربر شخصاً قرارداد جدیدی را ایجاد می‌کرد. به همین دلیل، آدرس تازه ایجادشده در هیچ فهرست سیاهی قرار نداشت و سیستم‌های هشدار امنیتی کیف پول‌ها قادر به شناسایی ماهیت فریبکارانه تراکنش نبودند.