根据SentinelLABS的报告,一种通过YouTube传播的加密骗局正在诱骗用户部署伪装成交易机器人的恶意智能合约,目前已窃取近100万美元。
一些长期发布加密货币新闻和投资建议的老YouTube账户被不法分子接管,用于宣传一个窃取加密货币的交易机器人骗局。
根据网络安全公司SentinelLABS的报告,不法分子正在利用这些老旧的YouTube账户,为名为“交易机器人”的骗局增加可信度,实际上该机器人背后隐藏着一个旨在窃取加密货币的智能合约。
自2024年以来,这种骗局“广泛且持续”,通过在社交媒体上分享的YouTube视频传播,视频中提供了部署加密货币交易机器人所需的技巧和智能合约代码,SentinelLABS的高级威胁研究员Alex Delamotte表示。
受害者在部署智能合约后,攻击者的钱包地址会被加入到合约中,并伪装成交易地址以隐藏。用户向合约注入资金后,诈骗者便可立即转移这些资金。该骗局要求受害者注资合约才能实施诈骗。
“加密货币生态系统日益复杂,这类骗局不可避免会取得成功,因为许多受害者没有彻底分析相关工具的工作原理,未能仔细审查其输入和输出,”Delamotte说道。
受害者被要求至少存入0.5枚以太坊(ETH),目前价值约1829美元,以支付燃气费,并确保利润足够可观。
Delamotte的调查显示,这些骗局的成功率各不相同,最近识别出的诈骗钱包分别收到了7.59枚ETH、4.19枚ETH和244.9枚ETH,总价值超过93.9万美元。
“我们观察到同一个钱包被用于多个相同模式的智能合约;然而,由于使用的地址数量众多,因此尚不清楚背后究竟有多少个独立的操作者,”她补充道。
Delamotte表示,执行这些骗局的YouTube账户普遍较老,且有发布加密货币新闻、投资技巧或其他相关内容的历史,以增强账户的可信度。
尚不清楚不法分子是创建了这些频道,还是仅仅为了实施诈骗而购置了这些频道,因为许多老YouTube账户可以通过Telegram和搜索引擎轻易找到并进行交易。
“根据音频和视觉特征,多个视频似乎是由人工智能生成的,这使得诈骗者可以轻松制作多个骗局视频,而不需要采用新的身份,”Delamotte指出。
视频中的负面评论常常被删除,评论区大多是自称通过该机器人获益的留言。
“这些行为者可能会管理YouTube评论区,以删除所有负面评论,更为精明的用户则转向Reddit等平台,寻求有关机器人的更多背景信息,”Delamotte提到。
Delamotte表示,这类骗局愈发普遍,因其对不法分子极为有效,因此加密货币用户应对通过未经验证的社交媒体或视频内容推广的交易工具保持高度警惕。
“为了防范此类骗局,建议加密货币交易者避免使用通过网红视频或社交媒体帖子推销的代码,特别是当其声称提供快速赚钱的方法时,”她补充道。
Delamotte强调,在部署任何工具之前,进行充分的研究以验证其功能和工作原理非常重要,同时,避免任何听起来过于美好的承诺,比如承诺轻松获利且无需努力或风险的项目。
相关推荐:HashFlare创始人希望免于更多监禁,但美国检察官要求判刑10年