برنامج تعليمي مزيف لروبوت تداول بالذكاء الاصطناعي يخدع 224 ضحية لنشر عقود خبيثة

chaincatcherchaincatcher
في 14 سبتمبر، أصدرت شركة استخبارات البلوكشين TRM Labs تقريرًا كشفت فيه أن برامج تعليمية مزيفة على يوتيوب استدرجت 224 ضحية لنشر وتمويل عقود ذكية خبيثة تحت غطاء بناء روبوتات مراجحة للعملات المشفرة تعمل بالذكاء الاصطناعي، مما أدى إلى سرقة 274.6 إيثر. حددت TRM ما مجموعه 234 عقدًا نشرها الضحايا، مع تدفق الأموال في النهاية إلى ستة عناوين تحصيل يسيطر عليها المشغلون. كانت قيمة الإيثر المسروق حوالي 517,000 دولار وقت التحويل، بمتوسط خسارة 1 إيثر لكل حادثة. على عكس هجمات سرقة المحافظ الشائعة، لم يتضمن هذا الاحتيال روابط تصيد أو نطاقات مزيفة أو مطالبات تفويض خبيثة. اختار الضحايا البرامج التعليمية بأنفسهم، ونسخوا الكود، ونشروا العقود، وموّلوها من محافظهم الخاصة، مع تفويض الضحايا أنفسهم لكل خطوة. ونتيجة لذلك، لم يكن من الممكن تفعيل تحذيرات أمان المحفظة والقوائم السوداء للتصيد. اكتشفت TRM تسعة برامج تعليمية متطابقة تقريبًا على يوتيوب متنكرة في شكل منشئين مختلفين، تستخدم مضيفين افتراضيين وتعليقات صوتية مولدة بالذكاء الاصطناعي، وتعد ببناء روبوتات تداول عملات مشفرة آلية بالكامل باستخدام Claude، وتوجه الضحايا إلى موقع مترجم يسيطر عليه المشغلون، بعضها يحاكي بيئة تطوير Remix الشائعة الاستخدام. في أحد المتغيرات التي حللتها TRM، كان نص برمجي خلفي يتجاهل الكود المصدري الذي لصقه الضحايا ويسترد عقدًا آخر من خادم المشغل، مع عدم وصول الكود النظيف المعروض على الشاشة إلى البلوكشين أبدًا. قبل العقد المستبدل الودائع وحوّل أي رصيد يتجاوز 0.05 إيثر إلى المشغلين عندما ضغط الضحايا على Start أو Withdraw، مع عدم تضمين أي منطق مراجحة أو وظائف ذكاء اصطناعي في العقد.

هذا المحتوى لأغراض معلوماتية وتعليمية فقط، ولا يمثل نصيحة استثمارية تتعلق بـ BTCC. تبذل BTCC قصارى جهدها ولكنها لا تضمن صحة أو دقة أو أصالة المحتوى المذكور أعلاه.