TRM Labs:伪造AI交易机器人教程骗走224名受害者的274.6枚Ethereum (ETH)
TRM Labs报告:YouTube伪造AI交易机器人教程骗走274.6枚ETH(约51.7万美元),224名受害者亲手部署恶意合约。
AI 摘要AI
- 伪造YouTube教程骗走224名受害者合计274.6枚ETH
- TRM Labs于9月14日披露该Claude主题骗局
- 被盗ETH按结算时价格折算约51.7万美元
- 合约余额超过0.05 ETH即触发资金转移
伪造Claude教程致274.6枚ETH损失
一批在YouTube上传播的伪造教程声称可以帮助观众搭建基于Anthropic的Claude构建的自动套利交易机器人,实际上却让224名受害者合计损失了274.6枚Ethereum(ETH),按转账结算时价格计算约51.7万美元。区块链情报机构TRM Labs于9月14日发布报告,披露了这一新型骗局的运作细节。与以往常见的drainer攻击不同,这场行动从头到尾没有要求任何人连接钱包到可疑网站,也没有诱导用户签署含义模糊的授权——受害者是按照视频中的分步指引,亲手部署了恶意的智能合约,每一笔交易都用自己的授权执行。TRM追踪到九个几乎完全相同的教程,由不同的创作者身份发布,画面中的主持人和配音均由AI生成,营造出彼此独立的第三方指南的观感。观众被引导复制屏幕上的代码,粘贴到主讲人指定的在线编译器网站——其中部分站点刻意模仿了Remix的界面设计,而Remix正是以太坊社区最常用的浏览器端合约开发环境。该机构沿资金链条追踪到234份通过这一渠道部署的合约;由于部分参与者部署了不止一份,实际受影响人数为224人。合约一旦收到资金,余额就会被转往运营方控制的六个归集地址,TRM测算的单次损失中位数为1枚ETH——说明赃款分散在大量小额受害者身上,而非集中于某一笔大额存入。按ETH在转账结算时的价格折算,总金额约达51.7万美元。
隐藏的drainer代码如何运作
这场骗局比多数网络钓鱼更深一层:它把动手脚的位置前移到了代码生成环节。在TRM检视的变体中,后端脚本会无视受害者粘贴进编译器的任何源码,转而从骗子控制的服务器上拉取另一份合约,为部署环节做好替换准备。浏览器里展示的「干净」代码从未上链——用户看到的是一套程序,钱包实际部署的却是另一套,因此仅凭肉眼检查编译器窗口根本无法察觉调包。替换后的合约接受ETH存入,表面上符合交易机器人需要启动资金的正常逻辑;但一旦余额超过0.05 ETH,只要用户点击「启动」或「提现」中的任何一个按钮,合约就会立即把资金扫向运营方控制的地址。两个按钮外观合法、功能却完全相同,都执行同一次盗取。整个过程自始至终没有任何AI模型与部署的代码发生交互——Claude的名号纯粹是营销话术。由于每一环节——部署、注资、函数调用——都由受害者本人发起并确认,还要自付每一步的Gas 费,链上交易轨迹与典型的请求大额代币授权的攻击截然不同。常规的钱包防护机制几乎无计可施:全新的合约地址不会出现在既有黑名单上,助记词也从未被交出。
字节码验证成为第一道防线
我们阅读这场战役后得出的判断是:攻击面已从钱包授权转移到了代码供应链本身,任何照着教程部署合约的用户,都应在注资前核实实际部署的字节码。放在更大的背景中看,包括MetaMask、Phantom、WalletConnect和Backpack在内的以太坊生态安全联盟(Security Alliance)等以太坊安全组织统计,2025年drainer类工具造成的损失为8400万美元,创下历史最低纪录;今年2月,以太坊基金会还专门资助了一名工程师,致力于瓦解此类工具。但随着教程的逼真程度不断攀升,这一下降趋势将面临真正的考验。
相关标签

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。


