AI驱动骗局蔓延:224人因虚假教程损失逾51万美金

根据TRM Labs于9月14日发布的最新调查,共有224名用户被伪装成教学视频的网络欺诈行为误导,通过部署恶意智能合约致使总计274.6枚ETH被转移,按当时市价折合约为51.7万美元。

伪造开发环境诱导用户主动执行攻击流程

调查发现,攻击者通过创建仿冒Remix等主流编程平台的虚假编译网站,并结合由人工智能生成的虚拟主播形象进行内容包装,使受害者误信其为正规技术教程。不同于传统钓鱼手段,此次事件中所有操作均由用户自行完成——包括复制代码、部署合约及向钱包充值,均在本人授权下进行。

后端劫持机制精准锁定高价值资产

一旦合约部署成功,隐藏在后台的脚本将自动替换原始源码为诈骗者控制的恶意逻辑,当检测到钱包内余额超过0.05 ETH时,立即触发资金转出。共计234个受害合约被追踪至6个由攻击方掌控的钱包地址,其中9个教程内容几乎完全一致,仅更换创作者头像与名称,宣称可借助Claude模型构建全自动加密交易机器人,从而规避常规安全拦截机制。