RobÓs de Negociação Armados Drenam $1M de UsuÔrios de Cripto em Golpe no YouTube Gerado por IA
Relatório da SentinelLABS revela uma campanha sofisticada que utiliza vĆdeos do YouTube gerados por IA e contratos inteligentes manipulados para desviar mais de $1 milhĆ£o em ether de usuĆ”rios desprevenidos. VĆdeos promocionais apresentavam avatares e vozes de IA, guiando os espectadores na implantação de robĆ“s arbitrage MEV maliciosos. Os contratos continham rotinas ocultas que redirecionavam fundos para carteiras de atacantes por meio de ofuscação XOR e grandes conversƵes de decimal para hexadecimal.
As instruƧƵes de implantação orientavam as vĆtimas a usar o Remix IDE, financiar o contrato com ETH e invocar uma função Start()
. Em vez de executar operaƧƵes de arbitragem, essa função acionava mecanismos fallback que transferiam os depósitos dos usuĆ”rios para contas ocultas na Ethereum. O endereƧo mais lucrativo, 0x8725...6831, coletou 244,9 ETH (ā $902.000) antes de enviar fundos para endereƧos secundĆ”rios para dificultar o rastreamento.
A SentinelLABS identificou que a campanha dependia de canais do YouTube antigos com conteĆŗdo nĆ£o relacionado e comentĆ”rios manipulados para fingir credibilidade. Alguns vĆdeos eram nĆ£o listados e distribuĆdos via Telegram e mensagens privadas. Os pesquisadores encontraram 387.000 visualizaƧƵes na conta tutorial principal, @Jazz_Braze, que nĆ£o apresentava nenhuma transparĆŖncia sobre a propriedade do contrato.
As carteiras afetadas frequentemente mostravam estruturas de co-propriedade vinculando contas externas de vĆtimas e atacantes. Mesmo sem ativação da função principal, rotinas fallback davam aos atacantes direitos completos de retirada. Carteiras menores captaram somas de cinco dĆgitos, mas apenas o tutorial Jazz_Braze atraiu depósitos de nove dĆgitos.
Em resposta, a SentinelLABS alerta: robĆ“s de negociação gratuitos anunciados nas redes sociais nunca devem ser implantados sem auditoria abrangente. UsuĆ”rios sĆ£o aconselhados a revisar o código minuciosamente, mesmo em testnets, para detectar endereƧos ofuscados e fluxos de controle nĆ£o autorizados. Este incidente ressalta a necessidade urgente de escrutĆnio em nĆvel de desenvolvedor e educação comunitĆ”ria aprimorada sobre riscos de contratos inteligentes.
A SentinelLABS continua colaborando com exchanges e plataformas analĆticas para rastrear movimentos dos atacantes e recuperar fundos roubados. O monitoramento contĆnuo visa identificar golpes semelhantes impulsionados por IA e prevenir perdas futuras.
ComentƔrios (0)