Utbrett Bedrägeri Avslöjat av SentinelLABS
Cybersecurity-företaget SentinelLABS har avslöjat ett utbrett bedrägeri som involverar äldre YouTube-konton som används för att marknadsföra en kryptovaluta-handelsbot som döljer ett skadligt smart kontrakt. Detta bedrägeri, som har varit aktivt sedan åtminstone 2024, sprids genom YouTube-videor som delas på sociala medier och erbjuder tips samt smart kontraktskod för att implementera en kryptovaluta-handelsbot.
”Bedrägeriet fungerar genom att angriparens plånbok läggs till det smarta kontraktet, förklädd som en handelsadress.” – Alex Delamotte, senior hotforskare på SentinelLABS
Bedrägeriets Mekanism
När offret finansierar kontraktet får bedragaren tillgång till att tömma medlen. Offer uppmanas att sätta in minst 0,5 ETH, värt cirka $1,829, för att täcka gasavgifter och säkerställa betydande vinster. Delamottes utredning avslöjade varierande framgångsnivåer för bedragarna, där en plånbok mottog 7,59 ETH, en annan 4,19 ETH och en tredje innehöll 244,9 ETH, sammanlagt värt över $939,000.
Den samma plånboken observerades över flera beväpnade smarta kontrakt, även om många unika adresser används, vilket gör det oklart hur många aktörer som är involverade.
YouTube-konton och Trovärdighet
YouTube-kontona som används i bedrägeriet är äldre och har en historia av att posta kryptovaluta-nyheter, investeringstips eller popkulturinnehåll för att öka trovärdigheten. Det är fortfarande osäkert om de kriminella aktörerna skapade dessa kanaler eller köpte dem, eftersom gamla YouTube-kanaler finns till salu online.
Delamotte noterade att flera videor verkar vara AI-genererade, vilket underlättar skapandet av flera bedrägerivideor utan att anta nya identiteter. Negativa kommentarer raderas, och vittnesmål i kommentarsfältet påstår falskt personliga vinster från boten. Kunniga användare vänder sig till plattformar som Reddit för ytterligare kontext.
Rekommendationer för Användare
Delamotte betonade den ökande förekomsten av sådana bedrägerier och uppmanade kryptovaluta-användare att vara försiktiga med handelsverktyg som marknadsförs genom overifierat innehåll på sociala medier eller videoplattformar. För att skydda sig mot dessa bedrägerier rekommenderas handlare att:
- Undvika att implementera kod som marknadsförs genom influencer-videor eller inlägg på sociala medier, särskilt de som lovar snabba och enkla vinster.
- Genomföra noggrann forskning och validering av verktygets funktionalitet innan implementering.
- Bemöta allt som lovar ansträngningslösa vinster med skepticism.