我与人工智能相关的MEV机器人:利用ChatGPT热潮的骗局

区块链安全持续发现一种已成熟的骗局的新变体:网络犯罪分子重新利用旧的交易机器人骗局,并用现代的人工智能技术进行包装。据安全公司SlowMist报道,越来越多的用户成为这些经过重新调整的mev机器人受害者,这些机器人通过在以太坊区块链上的套利策略承诺巨额利润。这一演变之所以特别隐蔽,是因为骗子利用了ChatGPT和人工智能的热潮,使他们的骗局更具说服力,更难被识别。

重新发明的机制:从“Uniswap套利”到“ChatGPT套利”

犯罪分子的策略既简单又有效。过去,虚假的mev机器人被宣传为“Uniswap套利MEV机器人”,吸引熟悉Uniswap协议和价值提取机制(MEV)的交易者。然而,随着这种方法逐渐失去效果,骗子决定顺应潮流:人工智能。新型的mev机器人被重新命名为“ChatGPT套利MEV机器人”,这一变化极大改变了普通用户的认知。

“将ChatGPT标签加入他们的骗局,能让他们赢得更广泛的信任,看起来比过去更可信,”SlowMist在其安全报告中解释。骗子声称使用OpenAI的ChatGPT生成了机器人的底层代码,这一说法有助于打消用户对代码中潜在漏洞或恶意功能的疑虑。对于许多非专业交易者来说,听到“由ChatGPT生成的机器人”更显安全和专业,远比实际情况更具迷惑性。

骗局的运作方式:从MetaMask钱包到智能合约盗窃

骗局的流程遵循一套经过验证且极具危害性的剧本。骗子通过承诺高额收益吸引用户,声称mev机器人会自动监控Ethereum上的新代币发行和价格波动,以识别有利可图的套利机会。这个提议看似无法抗拒:一款智能软件全天候工作,为你赚钱。

受害者随后被引导完成一系列看似无害的步骤。首先,他们需要创建一个MetaMask钱包(如果还没有的话)。接着,提供一个链接,引导他们进入Remix——一个合法的开源平台,用于开发和部署智能合约。在这里,虚假的mev机器人代码被呈现为一个合法的产品,用户可以复制并部署到网络上。

一旦机器人“激活”在区块链上,受害者被告知需要为智能合约注资以开始获利。骗子承诺,存入的ETH越多,套利操作带来的收益也越大。就在此时,真正的盗窃发生了。当用户点击“开始”按钮启动操作时,存入的ETH会瞬间消失,被直接转入犯罪者的钱包,通过智能合约中的后门(backdoor)窃取。被盗资金随后迅速转移到加密货币交易所或临时钱包,以掩盖盗窃痕迹。

骗局的数字:数千受害者,数百万损失

SlowMist已识别出至少三个由这条诈骗网络使用的区块链地址,数字令人震惊。一个地址自今年八月起,从超过100名受害者那里盗取了30个以太币(ETH),价值超过78,000美元。另外两个地址各自盗取了20个ETH,约合52,000美元,涉及93名受害者。

数据显示,犯罪分子采用“广泛网络”的策略:从许多不同的受害者那里收取较小金额。这一策略并非偶然。SlowMist指出,由于每次损失较小,大部分受害者没有时间或资源采取法律行动或追讨资金。追讨的成本和努力通常超过实际被盗金额,形成一种不作为的恶性激励。因此,骗子得以几乎不受干扰地继续操作,不断用新名字重新包装旧方案。

骗局的传播:YouTube和社交媒体的角色

这些虚假mev机器人通过YouTube和其他平台的视频内容得到大量推广。犯罪分子利用社交媒体的病毒式传播,吸引全球交易者,尤其是那些寻求快速、自动化解决方案的用户。

然而,识别这些虚假视频并非难事,只要知道一些关键点。SlowMist指出一些警示信号应引起注意:视频和音频不同步是常见的迹象——骗子经常复用旧素材,导致音视频不同步的明显不匹配。还有,评论区中大量的赞扬和感谢,尤其是在早期评论中,随后被揭露为骗局的更新,也是一大警示。

识别这些模式至关重要,因为每个宣传视频都可能带来一波新的受害者。警惕骗局信号不仅是个人的谨慎,更是对整个加密生态系统的保护,防止骗子利用技术复杂性和媒体热度牟取非法利益。

ETH2.59%
UNI3.81%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论