我與人工智能合作的 MEV 機器人:利用 ChatGPT 熱潮的詐騙

區塊鏈安全持續發現一種已經穩固的詐騙新變體:網路犯罪分子重新挖掘舊有的交易機器人詐騙,並以現代化的包裝——人工智慧來重新演繹。根據安全公司SlowMist的報告,越來越多的用戶成為這些經過重新調整的mev機器人受害者,這些機器人承諾通過在以太坊區塊鏈上的套利策略帶來天文數字的利潤。這一演變之所以特別狡猾,是因為騙子利用ChatGPT和人工智慧的熱潮,讓他們的詐騙方案更具說服力且難以辨識。

重新發明的機制:從「Uniswap套利」到「ChatGPT套利」

犯罪分子的策略既簡單又有效。過去,假冒的mev機器人被宣傳為「Uniswap套利MEV機器人」,吸引熟悉Uniswap協議和價值提取(MEV)機制的交易者。然而,當發現這種方法逐漸失去效果時,騙子們決定跟上潮流:人工智慧。新型的mev機器人因此被改名為「ChatGPT套利MEV機器人」,這一變化徹底改變了普通用戶的認知。

SlowMist在其安全報告中解釋:「將ChatGPT標籤貼在他們的詐騙上,使他們能夠贏得更廣泛的信任,並看起來比過去更可信。」騙子們聲稱使用OpenAI的ChatGPT來生成機器人的底層代碼,這個說法有助於消除用戶對於代碼中可能存在漏洞或惡意功能的疑慮。對於許多非專業交易者來說,認為一個機器人是「由ChatGPT生成」的,聽起來比實際情況更安全、更專業。

詐騙運作方式:從MetaMask錢包到智能合約盜竊

詐騙流程遵循一個經過驗證且危險的劇本。騙子吸引用戶,承諾高額收益,聲稱mev機器人會自動監控新發行的代幣和以太坊上的價格波動,以找到有利可圖的套利機會。這個提議聽起來令人難以抗拒:一個智能軟體全天候工作,幫你賺錢。

受害者被引導經過一系列看似無害的步驟。首先,他們必須建立一個MetaMask錢包(如果還沒有的話)。接著,會提供一個連結,導向Remix,一個合法的開源平台,用於開發和部署智能合約。在這裡,詐騙的mev機器人代碼被呈現為一個合法的產品,似乎可以直接複製並部署到網路上。

一旦機器人在區塊鏈上「啟動」,受害者被告知需要為智能合約注資,以開始產生利潤。騙子承諾,存入的ETH越多,通過套利操作獲得的收益也越高。就在這個時候,真正的盜竊行為發生了。當用戶點擊「開始」按鈕啟動操作時,存入的ETH會瞬間消失,被直接轉入犯罪者的錢包,這是通過智能合約內部的後門(backdoor)實現的。被盜的資金隨即迅速轉移到加密貨幣交易所或臨時錢包,以掩蓋竊取痕跡。

詐騙數據:成千上萬的受害者,數百萬的損失

SlowMist已追蹤到至少三個由這個騙局團伙操控的區塊鏈地址,數字令人震驚。一個地址自今年8月起,從超過100名受害者那裡竊取了30個以太(ETH),價值超過78,000美元。另外兩個地址各自從93名受害者那裡竊取了20個ETH,約合52,000美元。

數據顯示,這些犯罪分子採用的是「廣泛網絡」策略:從多個受害者那裡竊取相對較少的金額。這種做法並非偶然。SlowMist指出,因為每次損失較小,大多數受害者沒有時間或資源追究法律或追討資金。追究法律的成本和努力往往超過實際被竊的金額,形成一種反向激勵,讓受害者選擇不作為。因此,騙子可以幾乎不受阻礙地繼續操作,並在舊方案失去效果時,簡單地用新名字重新包裝。

詐騙的藏身之處:YouTube和社交媒體的角色

這些mev機器人詐騙的擴散,得益於YouTube和其他平台上大量的視頻推廣。犯罪分子利用社交媒體的病毒式傳播,觸及全球交易者,吸引他們尋找快速自動化解決方案來解決財務問題。

然而,若懂得識別,許多這類詐騙視頻是可以辨別的。SlowMist指出一些警示信號,應立即引起警覺。例如,視頻和音頻不同步是常見的跡象——騙子經常重複使用其他來源的素材,導致音畫不同步的明顯不協調。還有,早期留言中大量贊美和感謝,隨後出現的更新中用戶揭露詐騙的跡象,也是一個明顯的警訊。

識別這些模式至關重要,因為每個推廣視頻都可能成為新受害者的陷阱。警惕詐騙信號,不僅是個人謹慎的問題,更是整個加密貨幣生態系統的集體保護措施,防止犯罪分子利用技術複雜性和媒體熱潮非法牟利。

ETH2.15%
UNI3.4%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言