Crypto Prices

Falske AI-handelsbot-tutorials stjæler 274,6 ETH fra 224 ofre

september 18, 2026

Falske YouTube-tutorials og AI-drevne kryptovaluta-arbitrage-bots

Falske YouTube-tutorials, der promoverer AI-drevne kryptovaluta-arbitrage-bots, har narret 224 ofre til at implementere ondsindede smarte kontrakter, der stjal 274,6 ETH, svarende til cirka 517.000 USD. TRM Labs rapporterede den 14. september, at operationen forklædte ondsindede Ethereum-kontrakter som automatiserede handelsværktøjer bygget med Anthropic’s Claude, hvilket gjorde det muligt for svindlerne at stjæle midler uden at stole på konventionelle phishing-links eller mistænkelige tegnebogsgodkendelser.

Operationens detaljer

Blockchain-intelligensfirmaet sporede 234 kontrakter, der blev implementeret af ofrene, selvom kampagnen påvirkede 224 personer, fordi nogle deltagere oprettede mere end én kontrakt. Midlerne, der blev taget gennem kontrakterne, nåede til sidst seks indsamlingadresser, der blev kontrolleret af operatørerne. Baseret på ETH’s værdi, da overførslerne fandt sted, var de 274,6 ETH, der blev stjålet, værd cirka 517.000 USD.

TRM beregnede et mediantab på 1 ETH pr. hændelse, hvilket viser, at det samlede beløb ikke afhængte af et enkelt stort offer. I stedet for at sende brugerne til en side, der straks anmodede om adgang til deres tegnebøger, præsenterede operatørerne ordningen som en uddannelsesproces. Ofrene fandt videoerne, fulgte instruktionerne og tog hvert on-chain skridt selv.

Identifikation af svindelmetoder

TRM identificerede ni næsten identiske YouTube-tutorials præsenteret under forskellige skaberidentiteter. AI-genererede virtuelle værter og voiceovers gav videoerne udseendet af uafhængige guider, mens hvert tutorial lovede at hjælpe seerne med at oprette en fuldautomatisk kryptovaluta-arbitrage-bot ved hjælp af Claude. Under videoerne blev brugerne bedt om at kopiere kode og åbne en compiler-hjemmeside valgt af præsentatoren.

Nogle af hjemmesiderne kopierede designet af Remix, et almindeligt anvendt browserbaseret udviklingsmiljø til at skrive og implementere Ethereum smarte kontrakter. Ofrene tilsluttede derefter deres tegnebøger, kompilerede hvad der syntes at være handelssoftware og implementerede de resulterende kontrakter.

“Fordi brugerne initierede og godkendte hver handling, så transaktionerne anderledes ud end angreb, hvor en svindelside beder om en direkte token-tilladelse eller en uklar signatur.”

Konsekvenserne af svindlen

Finansieringen af de nyimplementerede kontrakter afsluttede fælden. Brugerne troede, at de forsynede kapital, som botten ville bruge til at udnytte prisforskelle mellem handelssteder, men TRM fandt ikke noget arbitrage-system eller AI-funktion i den ondsindede kontraktvariant, den undersøgte.

I en version af ordningen ignorerede et backend-script kildekoden, som ofrene indsatte i compileren. Hjemmesiden hentede i stedet en separat kontrakt fra en server drevet af svindlerne og forberedte erstatningen til implementering. Som et resultat blev den rene kode, der blev vist i browseren, aldrig placeret on-chain.

Ofrene så ét program på deres skærme, mens deres tegnebøger implementerede et andet, hvilket forhindrede dem i at verificere den reelle kontrakt gennem en visuel kontrol af compiler-vinduet alene.

FBI’s rolle og rapportering af svindel

For brugere i USA accepterer FBI’s Internet Crime Complaint Center rapporter vedrørende kryptovaluta-svindel og andre cyberaktiverede forbrydelser. Bureauet siger, at klagedata kan hjælpe efterforskere med at identificere tilknyttede sager, følge nye metoder og i nogle tilfælde fryse stjålne midler.

FBI registrerede 16,6 milliarder USD i rapporterede internetkriminalitetstab i 2024, op fra 12,5 milliarder USD i 2023, ifølge tal offentliggjort af centret. Agenturet rådgiver ofre om at indsende rapporter, selv når de er usikre på, om en klage opfylder en specifik kriminalitetskategori, fordi indsendelser kan deles med føderale, statslige, lokale eller internationale retshåndhævende myndigheder.

On-chain sikkerhedsgrupper har også øget deres fokus på angreb, der bruger gyldige brugerhandlinger til at udføre tyveri. I februar støttede Ethereum Foundation en Security Alliance-ingeniør, der blev tildelt at spore og forstyrre wallet drainers, der målrettede Ethereum-brugere.

Security Alliance nævnte data, der placerede drainer-relaterede tab på 84 millioner USD i 2025, det laveste niveau nogensinde. Dens sikkerhedsnetværk inkluderer MetaMask, Phantom, WalletConnect og Backpack, som deler trusselintelligens designet til at identificere phishing-kampagner og anden ondsindet infrastruktur.

Seneste fra Blog

Argentina vil dele kryptotransaktionsdata globalt inden 2029

Introduktion til det nye udvekslingsnetværk Det nye udvekslingsnetværk vil give argentinske skattemyndigheder værktøjer til at begrænse skatteunddragelse relateret til kryptovalutaer i transaktioner, der involverer virtuelle aktivtjenesteudbydere registreret i udlandet. Over 77 jurisdiktioner

Stablecoins skal bevare én form for penge: BlackRock

BlackRocks Syn på Stablecoins BlackRock har udtalt, at stablecoins skal forblive udskiftelige med bankindskud og centralbankpenge, hvis de skal fungere som regulerede afviklingsaktiver. Denne holdning blev præsenteret af Nikhil Sharma, BlackRocks leder