Раскрыта схема кражи криптовалют через YouTube и смарт-контракты

cryptonews.ru发布于2025-03-06更新于2025-08-07

Преступники захватывают старые каналы YouTube, чтобы продвигать мошеннические торговые боты для криптовалют. По данным компании кибербезопасности SentinelLABS, мошенники уже украли более 256 монет Ethereum общей стоимостью свыше $939 000.

Злоумышленники используют аккаунты YouTube с историей публикаций о криптовалютах и инвестиционных советах, чтобы придать достоверность своей рекламе. Мошенники предлагают зрителям исходный код смарт-контракта для развертывания торгового бота, который якобы поможет заработать на криптовалютах.

После развертывания контракта кошелек злоумышленника тайно добавляется в систему и маскируется под торговый адрес. Когда жертва пополняет контракт средствами, мошенник получает доступ к этим деньгам и может их украсть.

Алекс Деламоттеа (Alex Delamottea), сотрудник SentinelLABS, отмечает, что схема «широко распространена и продолжается» с 2024 года. Жертвы должны внести средства на контракт, чтобы мошенничество сработало — обычно мошенники требуют минимум 0,5 Ethereum (сейчас это около $1 829) для покрытия комиссий за газ.

Масштабы ущерба

Исследование показало различные степени успеха мошеннических схем. Один из недавно выявленных кошельков мошенников получил 7,59 Ethereum, другой — 4,19 Ethereum, а третий накопил 244,9 Ethereum. В совокупности это составляет более $939 000 по текущему курсу.

«Мы наблюдали использование одного и того же кошелька в нескольких вредоносных смарт-контрактах, однако используется множество уникальных адресов, поэтому неясно, сколько именно злоумышленников стоит за этой схемой», — добавляет Деламоттеа.

Признаки мошенничества

Все YouTube-каналы, участвующие в мошенничестве, имеют длинную историю и ранее публиковали новости о криптовалютах, инвестиционные советы или контент о массовой культуре. Это помогает повысить рейтинг аккаунтов и создать впечатление надежности.

Неясно, создали ли злоумышленники эти каналы сами или купили готовые аккаунты. Старые YouTube-каналы можно найти в продаже через Telegram и в результатах поисковых систем.

Многие видео, по всей видимости, созданы с помощью искусственного интеллекта, судя по аудио- и визуальным признакам. Это позволяет мошенникам легко создавать множество обманных видео, без угрозы афишировать свою реальную личность.

Мошенники активно управляют комментариями под видео: удаляют негативные отзывы и размещают поддельные отзывы якобы довольных пользователей бота. Более опытные пользователи обращаются к платформам вроде Reddit за дополнительной информацией о боте.

Деламоттеа предупреждает, что подобные мошенничества становятся все более распространенными, поскольку они приносят результат злоумышленникам. Трейдерам следует с крайней осторожностью относиться к торговым инструментам, рекламируемым через непроверенные социальные сети или видеоконтент.

«Чтобы защититься от таких мошенничеств, криптотрейдерам рекомендуется избегать развертывания кода, рекламируемого через блогеров или посты в социальных сетях, особенно если он обещает быстрый заработок», — советует исследователь.

  • Тщательно изучайте, что делает инструмент, прежде чем его использовать
  • Проверяйте, как работает технология, перед развертыванием
  • Избегайте всего, что звучит слишком хорошо, чтобы быть правдой
  • Остерегайтесь обещаний быстрой и легкой прибыли без усилий или рисков

你可能也喜欢

大神Karpathy用Claude的方式,原来是这样的?

AI大神安德烈·卡帕西(Andrej Karpathy)在加入Anthropic后,开源活动减少。近期,一份据称是他本人使用的`CLAUDE.md`文件在社区流传,旨在指导Claude AI进行更高效的编程协作。该文件强调了一系列核心原则,并非简单建议而是必须遵守的规则,以规避大语言模型写代码时的常见错误。 核心原则包括: 1. **写之前先读**:在编写新代码前,务必认真阅读现有代码库,理解项目风格、既有模式和工具,确保新代码与项目保持一致。 2. **写代码之前先想清楚**:明确任务需求、澄清假设、说明方案取舍,避免基于模糊理解生成错误代码。 3. **保持简单**:抵制过度设计,避免过早抽象、臆想式错误处理和不必要的配置,编写能解决当前问题的最少代码。 4. **外科手术式修改**:修改代码时力求改动范围最小,严格匹配项目现有风格,只清理自己引入的问题,避免无谓的重构和格式化。 5. **验证**:重视测试,修复bug前先写测试复现,确保改动不破坏现有功能。 6. **目标驱动执行**:将模糊任务转化为可验证的具体步骤,并在执行前说明计划。 7. **调试**:遇到问题先深入调查、复现,理解根因,避免盲目添加临时解决方案。 8. **谨慎管理依赖**:添加新依赖前,优先考虑使用现有工具或标准库,并评估其维护状态和成本。 9. **有效沟通**:清晰说明改动内容和原因,主动指出潜在隐患和不确定之处。 文章指出,尽管这份文件的真实性存疑,但其内容高度契合卡帕西本人关于AI编程助手的公开观点。社区已据此提炼出原则并制作了模板,有测试表明能显著降低Claude的代码错误率。这些准则被认为是提升AI辅助编程效率、保证代码质量的关键。

marsbit6小时前

大神Karpathy用Claude的方式,原来是这样的?

marsbit6小时前

交易

现货
活动图片