慢雾:新瓶装旧酒,套利MEV机器人骗局分析

Odaily星球日报Publié le 2024-10-14Dernière mise à jour le 2024-10-14

Résumé

本文将分析套利MEV机器人骗局的套路和骗子的资金转移模式。

原文作者:Liz,慢雾

背景

今年初,慢雾创始人 Cos 在 X 上提醒用户注意套利 MEV 机器人骗局,如今黑客团伙也是紧跟热点,骗局的名字也从「简单易用的 Uniswap 套利 MEV 机器人」变成了「ChatGPT 套利 MEV 机器人:如何使用滑点机器人每天完全被动地赚取 2000 美元」。慢雾安全团队注意到,近期因这类骗局受损的用户数量有所增加,因此,本文将讲解该骗局的套路和分析骗子的资金转移模式,帮助用户避免落入此类骗局。

 

慢雾:新瓶装旧酒,套利MEV机器人骗局分析

(https://x.com/evilcos/status/1745728599171457120)

套利反被骗

AI 已经成为越来越多人提升生产力的工具,骗子也深谙这一点,给自己的骗局带上了 ChatGPT 这个标签,既吸引注意力,又显得靠谱高级。然而,ChatGPT 只在骗子的视频教程里短暂出现过:骗子声称套利机器人的代码是他利用 ChatGPT 生成的,顺带打消了一部分用户对代码作恶的怀疑。

慢雾:新瓶装旧酒,套利MEV机器人骗局分析

 (https://www.youtube.com/watch?v=Z32hH3eLK-c)

实际上,仔细看骗子在 YouTube 制作的视频,不难发现音画不同步,历史视频是凑数的,账号大概率是买的。种种迹象表明这个 YouTuber 不可信,尽管评论区几乎被好评和感谢的话占领,但往下翻就能发现一些受害者的提醒和警告。

慢雾:新瓶装旧酒,套利MEV机器人骗局分析

骗子声称,他的这个机器人可以监控 Ethereum 上的新代币和大的价格变化,寻找套利机会,用户只需要坐等收钱就行。而用户首先得有个 MetaMask 钱包,然后打开教程中提供的 Remix 链接(假 Remix)。

慢雾:新瓶装旧酒,套利MEV机器人骗局分析

接着,用户需要粘贴骗子提供的代码、编译机器人和部署智能合约。到了这一步,骗子表示用户得为合约提供初始资金,且往合约里存越多的 ETH,就能获得越多的利润。而在用户按上述流程操作并点击了「start」后,钱就「消失」了,打入的套利本金都进入骗子钱包地址,因为代码有后门。

慢雾:新瓶装旧酒,套利MEV机器人骗局分析

我们以 Web3 反诈骗平台 Scam Sniffer 报道过的下述诈骗事件为例,分析此类骗子的资金转移模式。

 

慢雾:新瓶装旧酒,套利MEV机器人骗局分析

(https://x.com/realScamSniffer/status/1828364436241031669)

使用链上追踪和反洗钱平台 MistTrack 查询骗子的地址 (0xAEF35f154C318c87744913f38A6d357691258122),可以看到从八月底至今,仅骗子的这个地址就已获利约 30 ETH,受害者超过百人。

慢雾:新瓶装旧酒,套利MEV机器人骗局分析

该地址的资金转入模式单一,均为受害者根据上述骗局的流程操作,将 ETH 转入合约,随后被骗子盗走。转出模式呈现直接转入交易所;或是转移至用于暂存资金的地址(如:0xea06b983e144432919779b236ba28ece28b74ec6),然后再转入交易所。

下图中的 0x442a4960c783affe2b6d9884f32d7cf2683a408b 和 0x44d63ce270637553f89f3c2706869d98d1248da3 也是骗子用来直接收集受害者资金的地址,这两个地址创建于八月底,至今已盗走约 20 ETH,受害者约 93 名。

慢雾:新瓶装旧酒,套利MEV机器人骗局分析

由于骗子采取广撒网,积小利的模式,因此虽然受害者众多,但因损失相对较少,花费精力去追究不太现实,这类骗子也因此能够长期逍遥法外,给骗局换个「皮」便可继续进行类似的欺诈活动。Remix 已在其网站提醒用户们注意此类骗局,在其发布在 Medium 上的骗局分析文章的评论区发现,从两年前到近期都有受害者发布被骗的留言,还有不少用户提供了相关诈骗视频的链接,提醒大家注意安全,可见这类骗局的泛滥程度。

慢雾:新瓶装旧酒,套利MEV机器人骗局分析

总结

慢雾安全团队提醒广大用户,切勿点击不明链接或运行不明代码。既然骗子声称代码是由 ChatGPT 生成的,那我们至少可以将代码再发给 ChatGPT、Claude 等工具检查下,看看是否包含恶意行为。许多用户原本只是希望赚取被动收益,也愿意付出本金,但跟着骗子一通操作,没想到最后本金也没了,倒是骗子靠着这些「教程」忽悠了一个个受害者往他的钱包里转钱,实现「被动收益」。因此,请用户们保持警惕,操作前多确认下是天降馅饼还是陷阱,避免资金受损。

Lectures associées

Galaxy Pèse les Théories Après le Mystère de la Brûlure de 8,3 Millions de Dollars en Bitcoin

La société Galaxy Research tente d'élucider l'une des transactions Bitcoin les plus étranges de l'année : cinq adresses ont envoyé environ 107 BTC (équivalant à 8,3 millions de dollars) vers une ancienne adresse de brûlage, rendant les fonds définitivement inutilisables. Cette action délibérée soulève une question centrale : pourquoi détruire une telle somme plutôt que de la vendre, la déplacer ou la donner ? Galaxy avance plusieurs théories, mais les juge toutes peu convaincantes. Une motivation fiscale (créer une perte) est évoquée, mais semble improbable si les bitcoins étaient acquis il y a longtemps. Des raisons religieuses (renoncement aux biens) ou l'impossibilité de blanchir des fonds illicites sont également envisagées. Des scénarios plus sombres impliquant la coercition ou des rituels sont mentionnés, mais jugés peu probables. L'explication présentée comme la plus plausible est une erreur automatisée. Un système d'exécution ("agent") aurait pu confondre un vrai destinataire ("counterparty") avec l'adresse de brûlage bien connue sous le nom de "Countparty", entraînant un transfert irréversible par simple faute de frappe ou de configuration. Galaxy précise que l'expéditeur reste inconnu et que toutes ces hypothèses sont des conjectures. Le mystère autour de la destruction de ces 107 BTC pourrait donc ne jamais être résolu.

bitcoinistIl y a 47 mins

Galaxy Pèse les Théories Après le Mystère de la Brûlure de 8,3 Millions de Dollars en Bitcoin

bitcoinistIl y a 47 mins

Six Griefs d'un Développeur Ethereum

Un développeur Ethereum exprime six critiques principales sur l'évolution de la plateforme. D'abord, il dénonce une mentalité de « retraite anticipée » au sein de la Fondation Ethereum, qui s'est présentée comme une infrastructure établie avant d'avoir pleinement consolidé sa position, conduisant à une baisse de 65% de l'ETH face au BTC depuis la fusion. Il critique ensuite la communication centrée sur les arguments écologiques (ESG) de la fusion, estimant qu'elle répondait à des préoccupations secondaires du marché plutôt qu'à la demande des utilisateurs pour des transactions rapides et peu coûteuses. La lenteur des livraisons est pointée du doigt, notamment les sept années nécessaires pour implémenter la preuve d'enjeu (PoS), un délai que des concurrents comme Solana ont utilisé pour bâtir un écosystème complet. L'absence d'interface de jalonnement (staking) conviviale et native pour les utilisateurs ordinaires est vue comme un échec majeur pour renforcer la proposition de valeur monétaire de l'ETH, laissant le champ libre à des solutions centralisées comme Lido. La feuille de route centrée sur les rollups est analysée comme une « récession gérée », délibérément réduisant les revenus de la couche de base au profit des L2, ce qui fragmente la valeur au sein de l'écosystème. Enfin, l'auteur accuse une priorité excessive donnée à l'idéologie et à la pureté philosophique (biens publics, neutralité, etc.) plutôt qu'à l'exécution produit et à la satisfaction des demandes du marché, contrairement à l'approche pragmatique de Solana. Le diagnostic final est un échec cumulé d'exécution et un abandon de la lutte pour créer de la valeur pour l'actif, expliquant la sous-performance relative de l'ETH.

marsbitIl y a 56 mins

Six Griefs d'un Développeur Ethereum

marsbitIl y a 56 mins

Six plaintes d'un développeur Ethereum

**Les Six Griefs d'un Développeur Ethereum** L'auteur, un développeur et investisseur précoce d'Ethereum, exprime une profonde frustration quant à la trajectoire du projet, estimant que sa valeur actuelle est la conséquence d'échecs d'exécution précis plutôt que de théories abstraites. 1. **L'Arrogance Prématurée** : L'écosystème a adopté le langage d'une institution établie ("infrastructure") et d'un "donateur noble" avant d'avoir remporté la bataille du marché, un changement d'attitude qui coïncide avec une chute de 65% du prix d'ETH face au BTC depuis la fusion (The Merge). 2. **Un Message Inadapté** : La communication autour de la fusion s'est focalisée sur la réduction de la consommation énergétique (ESG), répondant à une critique sans impact réel sur les investisseurs, au lieu de promouvoir l'expérience utilisateur, la vitesse ou les rendements. 3. **Un Développement Trop Lent** : La transition vers la preuve d'enjeu (PoS), promise dès 2015, a mis sept ans à se concrétiser (septembre 2022), laissant un vide que Solana a comblé en construisant un écosystème complet et performant. 4. **Une Expérience de Jalonnement (Staking) Médiocre** : Trois ans après la fusion, il n'existe toujours pas d'application de jalonnement simple et native pour les utilisateurs ordinaires. Cela force à passer par des solutions tierces comme Lido, créant des risques de centralisation et sapant la thèse monétaire d'ETH. 5. **Un Revenu Délibérément Abandonné** : La feuille de route centrée sur les rollups et la mise en œuvre d'EIP-4844 ont drastiquement réduit les frais sur la couche de base (L1), transférant jusqu'à 98% des marges bénéficiaires vers des L2 comme Arbitrum et Base. Cette stratégie "modulaire" a vidé la valeur du protocole principal au profit de ses couches secondaires. 6. **L'Idéologie Prime sur le Produit** : La culture d'Ethereum valorise la pureté philosophique (neutralité crédible, biens publics, financement quadratique) plutôt que la livraison de produits répondant aux demandes du marché. Pendant qu'Ethereum débat, Solana s'organise autour d'une seule question : ce que les utilisateurs veulent et comment le livrer efficacement. **Conclusion** : La position actuelle d'Ethereum n'est pas due à un problème de coordination, mais à une accumulation de retards d'exécution et à un manque de volonté de se battre pour la valorisation de son actif natif. L'écosystème a cédé l'initiative à des concurrents plus agiles et focalisés sur l'utilisateur.

链捕手Il y a 1 h

Six plaintes d'un développeur Ethereum

链捕手Il y a 1 h

La guerre des budgets de tokens : l'IA en entreprise entre dans « l'ère de la justification des coûts »

Guerre des budgets Token : l'IA en entreprise entre dans l'ère de la « comptabilité ». Après une phase d'adoption générale motivée par la concurrence, l'IA en entreprise aborde désormais une étape cruciale : justifier sa valeur et optimiser ses coûts. Les dépenses de « tokens » pour l'inférence, autrefois considérées comme expérimentales, deviennent des coûts opérationnels récurrents et significatifs. La question centrale n'est plus de savoir si l'IA fonctionne, mais où et comment elle crée de la valeur business pour chaque dollar dépensé. Le défi réside dans la difficulté de quantifier l'utilité réelle d'un token. Une facture élevée peut indiquer un travail productif ou, au contraire, du gaspillage dû à des prompts inefficaces, un contexte trop long, des modèles surdimensionnés ou des tentatives de réexécution multiples. Contrairement aux logiciels SaaS où l'utilisation traduit l'adoption, la consommation de tokens en IA signifie seulement que le compteur tourne, sans garantie de résultat. Trois facteurs principaux compliquent l'analyse : la « traîne des réessais » qui amplifie les coûts en cas d'échecs, l'« inflation du contexte » qui fait exploser les coûts de manière quadratique, et un « routage » sous-optimal vers des modèles plus puissants que nécessaire. L'enjeu est donc de mesurer « l'utilité marginale du token » : la valeur commerciale générée par chaque dollar d'inférence supplémentaire. Pour cela, les entreprises doivent créer une couche de traçabilité reliant les dépenses de tokens à des résultats business concrets (ex. : réclamation traitée, ticket résolu, recette générée). Cette traçabilité nécessite d'enregistrer les « traces de décision » des agents IA (contexte, outils, réessais, corrections). Ces données, plus précieuses que le rapport de coût lui-même, deviendront la mémoire des processus décisionnels de l'entreprise. Celui qui maîtrisera cette attribution des tokens aux résultats contrôlera l'allocation stratégique des ressources IA : identifier les flux de travail qui méritent plus de puissance de calcul, ceux à limiter, à déléguer à des modèles moins chers, ou à laisser aux humains. La première phase a prouvé que l'IA pouvait accomplir des tâches. La suivante déterminera quelles tâches valent véritablement d'être payées.

marsbitIl y a 1 h

La guerre des budgets de tokens : l'IA en entreprise entre dans « l'ère de la justification des coûts »

marsbitIl y a 1 h

La dette américaine dépasse 39 billions de dollars pour la première fois par rapport au PIB : En 2026, le « rhinocéros gris » auquel chaque investisseur doit faire face

Le 18 mai 2026, la dette nationale américaine a dépassé pour la première fois depuis la Seconde Guerre mondiale les 39 000 milliards de dollars, dépassant 100 % du PIB. Avec un déficit annuel avoisinant les 2 000 milliards de dollars, les paiements d’intérêts ont atteint le seuil historique de 1 039 milliards de dollars pour l’année fiscale 2026, devenant le troisième poste budgétaire fédéral. Le Bureau du budget du Congrès (CBO) considère cette trajectoire budgétaire "insoutenable", prévoyant un ratio dette/PIB à 175 % d’ici 2056. La croissance structurelle des dépenses (sécurité sociale, Medicare, intérêts), combinée à des réductions d’impôts et à l’héritage de la pandémie, alimente un cercle vicieux : plus la dette augmente, plus les intérêts grimpent, creusant encore le déficit. Si les États-Unis, en tant qu’émetteur de leur propre monnaie, ne risquent pas une faillite classique, les conséquences potentielles sont sévères : hausse soutenue des taux d’intérêt, inflation, érosion du statut de monnaie de réserve du dollar et possible crise de confiance soudaine des marchés. Pour les investisseurs, cela signifie la fin définitive de l’ère des taux d’intérêt très bas. Les rendements des obligations d’État devraient rester élevés sous la pression des émissions massives, pesant sur les actions de croissance. Un rééquilibrage des portefeuilles est recommandé : privilégier les actifs à rendement courant, réduire la durée des obligations, augmenter l’exposition aux actifs tangibles (or, immobilier) et diversifier géographiquement. La surveillance des indicateurs clés (rapports du CBO, demande aux enchères d’obligations, taux à 30 ans) est essentielle pour anticiper l’évolution d’une crise qui, selon les experts, se profile davantage comme un "feu lent" aux effets économiques persistants.

marsbitIl y a 1 h

La dette américaine dépasse 39 billions de dollars pour la première fois par rapport au PIB : En 2026, le « rhinocéros gris » auquel chaque investisseur doit faire face

marsbitIl y a 1 h

Trading

Spot
Futures
活动图片