Crypto Prices

Falska AI-handelsbot-tutorials stjäl 274,6 ETH från 224 offer

september 18, 2026

Falska YouTube-tutorials och kryptovaluta-bedrägerier

Falska YouTube-tutorials som marknadsför AI-drivna kryptovaluta-arbitrage-botar har lurat 224 offer att implementera skadliga smarta kontrakt, vilket resulterade i att 274,6 ETH stals, motsvarande cirka 517 000 dollar. TRM Labs rapporterade den 14 september att operationen dolde skadliga Ethereum-kontrakt som automatiserade handelsverktyg byggda med Anthropic’s Claude.

Bedragarnas metod

Detta gjorde det möjligt för bedragarna att stjäla medel utan att förlita sig på konventionella phishing-länkar eller misstänkta plånboks-godkännanden. Blockchain-intelligensföretaget spårade 234 kontrakt som implementerades av offer, även om kampanjen påverkade 224 personer, eftersom vissa deltagare skapade mer än ett kontrakt. Medlen som stals genom kontrakten nådde så småningom sex insamlingsadresser som kontrollerades av operatörerna.

Baserat på ETH:s värde vid tidpunkten för överföringarna var de 274,6 ETH som stals värda cirka 517 000 dollar. TRM beräknade en medianförlust på 1 ETH per incident, vilket visar att det totala beloppet inte berodde på ett enda stort offer.

Utbildningsprocessen som fälla

Istället för att skicka användare till en sida som omedelbart begärde åtkomst till deras plånböcker presenterade operatörerna schemat som en utbildningsprocess.

Offren hittade videorna, följde instruktionerna och genomförde varje on-chain steg själva. TRM identifierade nio nästan identiska YouTube-tutorials presenterade under olika skaparnamn. AI-genererade virtuella värdar och röstöverläggningar gav videorna utseendet av oberoende guider, medan varje tutorial lovade att hjälpa tittarna att skapa en helt automatiserad kryptovaluta-arbitrage-bot med hjälp av Claude.

Skadliga kontrakt och användarens roll

Under videorna uppmanades användarna att kopiera kod och öppna en kompilator-webbplats som valts av presentatören. Vissa av webbplatserna kopierade designen av Remix, en vanligt använd webbläsarbaserad utvecklingsmiljö för att skriva och implementera Ethereum-smartkontrakt. Offren kopplade sedan sina plånböcker, kompilerade vad som verkade vara handelsprogramvara och implementerade de resulterande kontrakten.

Eftersom användarna initierade och godkände varje åtgärd, såg transaktionerna annorlunda ut än attacker där en bedräglig webbplats begär en direkt token-tillåtelse eller en otydlig signatur. Att finansiera de nyimplementerade kontrakten fullbordade fällan. Användarna trodde att de tillhandahöll kapital som boten skulle använda för att utnyttja prisdifferenser mellan handelsplatser, men TRM fann inget arbitragesystem eller AI-funktion i den skadliga kontraktsvarianten som de undersökte.

Bedragarnas teknik och konsekvenser

I en version av schemat ignorerade ett backend-skript källkoden som offren klistrade in i kompilatorn. Webbplatsen hämtade istället ett separat kontrakt från en server som drevs av bedragarna och förberedde ersättningen för implementering. Som ett resultat placerades aldrig den rena koden som visades i webbläsaren on-chain.

Offren såg ett program på sina skärmar medan deras plånböcker implementerade ett annat, vilket förhindrade dem från att verifiera det verkliga kontraktet genom en visuell kontroll av kompilatorfönstret ensam. Ersättningskontraktet kunde ta emot ETH-insättningar, vilket matchade det förväntade beteendet hos en handelsbot som behövde medel för att fungera.

Rapportering och framtida åtgärder

För amerikanska användare accepterar FBI:s Internet Crime Complaint Center rapporter som rör kryptovaluta-bedrägerier och andra cyberaktiverade brott. Byrån säger att klagomålsdata kan hjälpa utredare att identifiera kopplade fall, följa framväxande metoder och, i vissa situationer, frysa stulna medel.

On-chain säkerhetsgrupper har också ökat sitt fokus på attacker som använder giltiga användaråtgärder för att utföra stöld. I februari stödde Ethereum Foundation en Security Alliance-ingenjör som tilldelades att spåra och störa plånboks-drainers som riktade sig mot Ethereum-användare.

Senaste från Blog

Stablecoins måste bevara en form av pengar: BlackRock

Stablecoins och deras roll i det finansiella systemet BlackRock har uttalat att stablecoins måste förbli utbytbara med bankinsättningar och centralbankspengar för att fungera som reglerade avvecklingstillgångar. Under den första dagen av European