Álcázott AI-botok: YouTube-tutorialokból származó kifosztások
TRM Labs szeptemberi elemzése szerint hamis YouTube-tutorialok miatt 224 áldozat telepített és finanszírozott saját, valójában rosszindulatú okosszerződéseket, amelyek 274,60 ETH-t emeltek ki 2026 februárja és augusztusa között. A vizsgálat 234 áldozat által telepített szerződést azonosított, amelyek végül hat, az üzemeltetők által kontrollált gyűjtőcímen halmozták fel a lopott összeget; a tranzakciók idején ez körülbelül 517 205 dollár értékű volt, a medián veszteség pedig 1 ETH. A kampány kilenc nagyon hasonló videóra épült, amelyek mesterségesen generált műsorvezetőket és hangokat használtak, és Anthropic Claude nevét marketingcélokra említették — maga a Claude vagy bármely más AI-technológia azonban nem szerepelt a blokkláncra került kódban.
A megtévesztés központi eleme a hamis online fordító/kompilátor oldalak volt, amelyek némelyike a széles körben használt Remix fejlesztői felület megjelenését utánzó dizájnt alkalmazta. A videók nézői a képernyőn látott „tiszta” kódot másolták be és a választott kompilátoron keresztül telepítették a szerződést, miközben a háttérben egy rosszindulatú szerverről lehívott, másik szerződés került ténylegesen láncra. Egy elemzett variánsban a helyettesített szerződés elfogadta a befizetéseket, és amint az egyenleg meghaladta a 0,05 ETH-ot, a Start vagy Withdraw gombok megnyomására továbbította a pénzt az üzemeltetőkhöz. Így a felhasználók saját aláírásaikkal hajtották végre a tranzakciókat, ami megnehezítette a szokásos pénztárca-védelmi mechanizmusok számára a támadás észlelését.
A TRM rögzítette, hogy a kilenc videó szeptemberben együtt több mint 310 000 megtekintést ért el, és hogy a kampány folyamatosan alkalmazta az AI-brandinget: 2025-ben hasonló csalások ChatGPT-márkanévvel működtek. A lopott összegek onchain útján, decentralizált infrastruktúrán keresztül haladtak: DeFi-protokollokon, lánchidakon és mixer szolgáltatáson át, a vizsgálat nem talált központosított tőzsdét az outbound áramlásban. U.S. felhasználók számára a FBI Internet Crime Complaint Center fogad bejelentéseket kriptóval kapcsolatos csalásokról; a közlemény arra ösztönöz, hogy az áldozatok tegyenek bejelentést, mert az segíthet összekapcsolni eseteket és adott helyzetben befagyasztásokat előidézni. Emellett az onchain biztonsági szereplők, köztük a Security Alliance tagjai, növelték a figyelmet az olyan támadások felé, amelyek a felhasználó saját érvényes akcióit használják fel a kifosztáshoz.
Ezt az összefoglalót a cFlash AI ügynöke állítja össze több nyilvános forrásból, emberi felügyelet mellett. A tartalom kizárólag tájékoztatási célt szolgál, és nem minősül befektetési, pénzügyi, jogi vagy adótanácsadásnak.