据区块链情报公司TRM Labs于9月14日发布的报告,一系列虚假的YouTube教程以“使用Anthropic的Claude创建自动化加密套利机器人”为幌子,诱骗224名受害者自行部署恶意智能合约,共窃取274.6枚ETH(约合51.7万美元)。
调查显示,诈骗者发布了九段高度相似的视频,采用AI生成的虚拟主播与配音,伪装成独立指南。观众被指示复制代码并打开特定的编译器网站(部分仿冒常用开发环境Remix)。受害者在自己钱包中连接、编译并部署合约,并自行批准注资交易,以为在提供套利机器人的运营资本。
然而,恶意后端脚本忽略了用户粘贴的源代码,从诈骗者服务器检索替代合约进行部署。屏幕显示的正常代码从未上链。当部署的合约余额超过0.05 ETH时,用户点击“Start”或“Withdraw”按钮都会将资金转移至运营者地址。整个过程无实际AI或套利功能,Claude品牌仅为推销话术。
被盗资金最终流入六个收集地址,因部分受害者创建多个合约,共234份合约对应224人,中位损失为1 ETH。该手法使每位受害者成为新合约部署者,绕过了依赖黑名单和钱包模拟的传统钓鱼防御。美国用户可向FBI互联网犯罪投诉中心举报此类加密欺诈。
