慢雾:新瓶装旧酒,套利MEV机器人骗局分析

Odaily星球日报发布于2024-10-14更新于2024-10-14

文章摘要

本文将分析套利MEV机器人骗局的套路和骗子的资金转移模式。

原文作者:Liz,慢雾

背景

今年初,慢雾创始人 Cos 在 X 上提醒用户注意套利 MEV 机器人骗局,如今黑客团伙也是紧跟热点,骗局的名字也从「简单易用的 Uniswap 套利 MEV 机器人」变成了「ChatGPT 套利 MEV 机器人:如何使用滑点机器人每天完全被动地赚取 2000 美元」。慢雾安全团队注意到,近期因这类骗局受损的用户数量有所增加,因此,本文将讲解该骗局的套路和分析骗子的资金转移模式,帮助用户避免落入此类骗局。

 

慢雾:新瓶装旧酒,套利MEV机器人骗局分析

(https://x.com/evilcos/status/1745728599171457120)

套利反被骗

AI 已经成为越来越多人提升生产力的工具,骗子也深谙这一点,给自己的骗局带上了 ChatGPT 这个标签,既吸引注意力,又显得靠谱高级。然而,ChatGPT 只在骗子的视频教程里短暂出现过:骗子声称套利机器人的代码是他利用 ChatGPT 生成的,顺带打消了一部分用户对代码作恶的怀疑。

慢雾:新瓶装旧酒,套利MEV机器人骗局分析

 (https://www.youtube.com/watch?v=Z32hH3eLK-c)

实际上,仔细看骗子在 YouTube 制作的视频,不难发现音画不同步,历史视频是凑数的,账号大概率是买的。种种迹象表明这个 YouTuber 不可信,尽管评论区几乎被好评和感谢的话占领,但往下翻就能发现一些受害者的提醒和警告。

慢雾:新瓶装旧酒,套利MEV机器人骗局分析

骗子声称,他的这个机器人可以监控 Ethereum 上的新代币和大的价格变化,寻找套利机会,用户只需要坐等收钱就行。而用户首先得有个 MetaMask 钱包,然后打开教程中提供的 Remix 链接(假 Remix)。

慢雾:新瓶装旧酒,套利MEV机器人骗局分析

接着,用户需要粘贴骗子提供的代码、编译机器人和部署智能合约。到了这一步,骗子表示用户得为合约提供初始资金,且往合约里存越多的 ETH,就能获得越多的利润。而在用户按上述流程操作并点击了「start」后,钱就「消失」了,打入的套利本金都进入骗子钱包地址,因为代码有后门。

慢雾:新瓶装旧酒,套利MEV机器人骗局分析

我们以 Web3 反诈骗平台 Scam Sniffer 报道过的下述诈骗事件为例,分析此类骗子的资金转移模式。

 

慢雾:新瓶装旧酒,套利MEV机器人骗局分析

(https://x.com/realScamSniffer/status/1828364436241031669)

使用链上追踪和反洗钱平台 MistTrack 查询骗子的地址 (0xAEF35f154C318c87744913f38A6d357691258122),可以看到从八月底至今,仅骗子的这个地址就已获利约 30 ETH,受害者超过百人。

慢雾:新瓶装旧酒,套利MEV机器人骗局分析

该地址的资金转入模式单一,均为受害者根据上述骗局的流程操作,将 ETH 转入合约,随后被骗子盗走。转出模式呈现直接转入交易所;或是转移至用于暂存资金的地址(如:0xea06b983e144432919779b236ba28ece28b74ec6),然后再转入交易所。

下图中的 0x442a4960c783affe2b6d9884f32d7cf2683a408b 和 0x44d63ce270637553f89f3c2706869d98d1248da3 也是骗子用来直接收集受害者资金的地址,这两个地址创建于八月底,至今已盗走约 20 ETH,受害者约 93 名。

慢雾:新瓶装旧酒,套利MEV机器人骗局分析

由于骗子采取广撒网,积小利的模式,因此虽然受害者众多,但因损失相对较少,花费精力去追究不太现实,这类骗子也因此能够长期逍遥法外,给骗局换个「皮」便可继续进行类似的欺诈活动。Remix 已在其网站提醒用户们注意此类骗局,在其发布在 Medium 上的骗局分析文章的评论区发现,从两年前到近期都有受害者发布被骗的留言,还有不少用户提供了相关诈骗视频的链接,提醒大家注意安全,可见这类骗局的泛滥程度。

慢雾:新瓶装旧酒,套利MEV机器人骗局分析

总结

慢雾安全团队提醒广大用户,切勿点击不明链接或运行不明代码。既然骗子声称代码是由 ChatGPT 生成的,那我们至少可以将代码再发给 ChatGPT、Claude 等工具检查下,看看是否包含恶意行为。许多用户原本只是希望赚取被动收益,也愿意付出本金,但跟着骗子一通操作,没想到最后本金也没了,倒是骗子靠着这些「教程」忽悠了一个个受害者往他的钱包里转钱,实现「被动收益」。因此,请用户们保持警惕,操作前多确认下是天降馅饼还是陷阱,避免资金受损。

你可能也喜欢

万字解读“光互连”产业链:被 GPU 光芒掩盖的 AI 基建瓶颈

本文探讨了AI数据中心中光互连技术的崛起,指出其正从GPU的配套环节转变为决定算力利用率的核心瓶颈。随着AI集群规模扩大至成千上万块GPU协同工作,GPU间高速数据传输的需求激增,传统铜缆因带宽、距离和能耗限制已无法满足,光纤和光模块成为关键解决方案。 文章详细分析了光互连产业链,包括光模块的组成(激光器、调制器、探测器、DSP芯片及光学组件)、两种半导体工艺(硅基DSP与化合物半导体光学芯片)以及上游材料(如InP衬底、SOI衬底)。重点介绍了下一代技术CPO(共封装光学),其将光学元件集成到芯片封装内,大幅缩短电光转换距离,有望解决超高密度AI集群的连接瓶颈,并可能开辟一个巨大的新市场。 文章梳理了产业链上的关键公司,从上游的衬底供应商(如AXTI、Soitec)、外延片供应商(IQE),到激光器制造商(如SIVE/SIVEE、LITE、COHR、AAOI)、代工厂(TSEM、Win Semi),再到DSP/交换芯片供应商(博通、迈威尔)和光纤龙头(康宁)。最后提供了保守、均衡和激进三套配置思路,并提示了CPO商业化进度、技术路线选择和中小市值公司波动等风险。 核心结论是:光互连是真实且紧迫的AI基建需求,与GPU出货强绑定;CPO是未来最大的增量市场;投资机会在于抓住产业链中稀缺的瓶颈环节。

marsbit33分钟前

万字解读“光互连”产业链:被 GPU 光芒掩盖的 AI 基建瓶颈

marsbit33分钟前

TechFlow 情报局:现货黄金跌破 4400 美元,加密市场全线下挫

**TechFlow 情报局摘要** 今日科技与财经领域动态聚焦于AI应用的深化、市场风险与行业变动。 **AI工具发展面临质效与安全平衡问题:** Claude和ChatGPT被Django联合创始人认为已从“昂贵玩具”进化为开发者日常工具,但社区对其是否达到真正的产品市场匹配存疑。同时,主流LLM工具VLLM被曝存在严重安全漏洞,数百万AI代理面临被劫持风险。另一方面,模型能力持续进步,阿里通义千问3.7编程能力位列全球第二,其3.6版本量化精度提升显著改善了代码质量;英伟达也发布了速度更快的视觉定位模型。 **加密市场与相关风险引发关注:** 加密市场整体下挫。市场内部,一名谷歌员工因利用内部搜索数据在预测市场Polymarket牟利被起诉,同时该平台出现胜率异常的账户,引发对信息不对称与市场操纵的监管讨论。此外,一家与特朗普有关联的加密公司因项目失败面临巨额亏损和破产。 **硬件与芯片需求旺盛:** AI浪潮强力驱动芯片产业,韩国KOSPI指数因SK海力士等AI存储芯片制造商表现强劲而大幅上涨,美光科技等公司成为热门投资标的。 **科技公司动态与用户选择分化:** 谷歌强推AI搜索后,主打隐私和无AI的搜索引擎DuckDuckGo访问量一周内暴涨28%,显示用户对AI的接受度出现分野。微软内部数据显示,在许多场景下使用AI的总成本可能高于雇佣人力。Meta则宣布在Facebook和Instagram推出付费无广告订阅服务。 **宏观财经市场波动:** 现货黄金价格跳水跌破每盎司4400美元。受地缘政治紧张局势影响,布伦特原油价格因美国袭击伊朗目标而上涨。 **今日暗线:** 信息优势的边界正在被技术重新定义,从谷歌员工利用数据下注到预测市场的异常胜率,传统内幕交易法规面临挑战。与此同时,AI技术的成本效益和用户真实偏好开始受到更严格的审视,市场反应速度可能快于监管步伐。

marsbit35分钟前

TechFlow 情报局:现货黄金跌破 4400 美元,加密市场全线下挫

marsbit35分钟前

交易

现货
合约
活动图片