Bot Dagang Sing Dibenjangke Njupuk $1M Saka Pangguna Crypto liwat Penipuan YouTube sing Digawé AI
Laporan saka SentinelLABS mbuktekake kampanye canggih nggunakake video YouTube sing digawé AI lan kontrak pinter sing dimanipulasi kanggo nyedot luwih saka $1 yuta ether saka pangguna sing ora waspada. Video promosi nuduhake avatar lan swara AI, nuntun penonton kanggo nglepas bot arbitrase MEV sing cilaka. Kontrak ngemot rutinitas sing didhelikake sing ngetokake dana menyang dompet penyerang liwat obfuscation XOR lan konversi desimal-dadi-heks gedhe.
Pandhuan panggunaan ngarahake korban menyang Remix IDE, dana kontrak nganggo ETH, lan nelpon fungsi Start()
. Tinimbang nindakake operasi arbitrase, fungsi iki ngrangsang mekanisme fallback sing nransfer setoran pangguna menyang akun Ethereum sing didhelikake. Alamat sing paling nguntungake, 0x8725...6831, nglumpukake 244,9 ETH (≈ $902,000) sadurunge ngirim dana menyang alamat sekunder kanggo ngalangi pelacakan.
SentinelLABS nemokake kampanye kasebut gumantung marang saluran YouTube lawas kanthi isi sing ora relevan lan komentar sing dimanipulasi kanggo nggawe kapercayan palsu. Sawetara video ora didaftar lan disebarake liwat Telegram lan pesen pribadi. Peneliti nemokake 387.000 tampilan ing akun tutorial utama, @Jazz_Braze, sing ora nduweni transparansi babagan kepemilikan kontrak.
Dompet sing kena asring nuduhake struktur kepemilikan bareng sing nyambungake akun sing diduweni korban lan penyerang. Senajan fungsi utama ora diaktifake, rutinitas fallback menehi hak narik dana lengkap marang penyerang. Dompet cilik ngasilake jumlah limang digit, nanging mung tutorial Jazz_Braze sing narik simpenan angka sanga digit.
Sakwise kuwi, SentinelLABS ngimbau supaya ati-ati: bot dagang gratis sing diiklanake ing media sosial ora kena dilepas tanpa audit lengkap. Pangguna disaranake kanggo mriksa kode kanthi tliti, sanajan ing testnet, kanggo ndeteksi alamat sing didhelikake lan alur kontrol sing ora sah. Kedadeyan iki negesake kebutuhan cepet kanggo pengawasan tingkat pangembang lan edukasi komunitas sing ditingkatake babagan risiko kontrak pinter.
SentinelLABS terus kerja sama karo bursa lan platform analitik kanggo nglacak gerakan penyerang lan mbalekake dana sing dicolong. Monitoring terus-terusan ngarahake kanggo ngenali penipuan sing digerakake AI sing padha lan nyegah kerugian ing mangsa ngarep.
Komentar (0)