← Alle Storys
🎭

GefÀlschte KI-Bot-Tutorials: YouTube-Diebstahlwellen

TRM Labs berichtete in einer Analyse vom September, dass gefĂ€lschte YouTube-Tutorials, die angeblich KI-gestĂŒtzte Arbitrage-Bots zeigen, 224 Personen dazu verleiteten, bösartige Smart Contracts zu deployen und zu finanzieren, mit einem Gesamtabfluss von 274,60 ETH zwischen Februar und August 2026. Die Firma verfolgte 234 von Opfern deployte VertrĂ€ge, deren Mittel an sechs von den Betreibern kontrollierte Sammeladressen flossen; zum Zeitpunkt der Überweisungen entsprach das etwa 517.205 US-Dollar, und der Medianverlust pro Opfer lag bei 1 ETH. Die Betreiber setzten neun sehr Ă€hnliche Videos mit KI-generierten Moderatoren und Skripten ein und nutzten den Namen von Anthropic’s Claude zur Verkaufsförderung, obwohl in dem onchain-Code keine Anthropic-Produkte oder KI-Funktionen enthalten waren.

Kern der Manipulation waren gefĂ€lschte Compiler-Websites, die teilweise das Design des weit verbreiteten Remix-Entwicklungswerkzeugs nachahmten. In der von TRM untersuchten Variante verwirft ein Backend-Skript den vom Opfer eingefĂŒgten Quellcode und lĂ€dt stattdessen einen anderen Vertrag vom Server der Betreiber. Der auf dem Bildschirm angezeigte, „saubere“ Code gelangte nie auf die Blockchain. Der ersetzte Vertrag akzeptierte ETH-Einzahlungen und leitete BetrĂ€ge ĂŒber 0,05 ETH beim DrĂŒcken der Start- oder Withdraw-SchaltflĂ€chen an Betreiberadressen weiter. Da die Betroffenen selbst die Deployments und die Finanzierung autorisierten, konnten gĂ€ngige Wallet-Schutzmechanismen und Blacklists die Angriffe leichter ĂŒbersehen.

TRM stellte fest, dass die neun Videos bis September mehr als 310.000 Aufrufe gesammelt hatten und dass Ă€hnliche Kampagnen bereits 2025 unter dem ChatGPT-Branding liefen, was zeigt, wie TĂ€ter die KI-Markennamen austauschen können, ohne die Diebstahlmethode zu Ă€ndern. Die gestohlenen Gelder wurden vollstĂ€ndig ĂŒber dezentrale Infrastruktur bewegt, darunter DeFi-Dienste, Cross-Chain-Bridges und einen Mixer; TRM fand keine Hinweise auf eine zentrale Börse im Outbound-Fluss. US-Nutzer können Kryptoverluste dem FBI-Internet Crime Complaint Center melden; Berichte können Ermittlern helfen, zusammenhĂ€ngende FĂ€lle zu identifizieren und in einigen FĂ€llen die Einleitung von Maßnahmen zu unterstĂŒtzen. Gleichzeitig haben Onchain-Sicherheitsakteure wie die Security Alliance ihre Anstrengungen verstĂ€rkt, Drainer zu verfolgen und Angriffe zu stören, die gĂŒltige Nutzeraktionen zur AusfĂŒhrung von DiebstĂ€hlen ausnutzen.

Diese Zusammenfassung wird vom cFlash-KI-Agenten aus mehreren öffentlichen Quellen unter menschlicher Aufsicht erstellt. Der Inhalt dient ausschließlich Informationszwecken und stellt keine Anlage-, Finanz-, Rechts- oder Steuerberatung dar.

Quellen