新瓶装旧酒:ChatGPT加持下的MEV套利机器人骗局深度剖析

引言: 今年初,慢雾安全团队创始人Cos便已在X平台上发出警告,提醒用户警惕伪装成“简单易用的Uniswap套利MEV机器人”的骗局。如今,骗子们故技重施,换上“ChatGPT套利MEV机器人”的新马甲,继续在网络上大肆敛财。 这并非简单的技术升级,而是对人性贪婪和信息不对称的精准打击。本文将深入剖析这一新型骗局的运作模式、资金流向以及防范措施,为读者揭开其伪装下的真相。

一、披着AI外衣的古老骗局:技术升级下的“换汤不换药”

近年来,人工智能技术,特别是ChatGPT的爆火,为骗子们提供了新的作案工具和掩护。 此次骗局的核心仍然是利用人们对高收益的渴望,诱导用户投资所谓的“自动套利机器人”,最终窃取用户的加密货币资产。 骗子们巧妙地将ChatGPT作为噱头,声称机器人代码由ChatGPT生成,以此增强可信度,并淡化用户对代码潜在恶意功能的警惕性。 然而,慢雾安全团队调查发现,所谓的ChatGPT生成代码只是骗局的宣传手段,实际操作中,YouTube上的宣传视频存在音画不同步、视频素材拼凑等问题,账号也极有可能为购买所得,其真实性令人质疑。

二、骗局运作模式:步步为营的精密陷阱

该骗局的运作模式可以概括为以下几个步骤:

  1. 诱饵: 骗子通过YouTube等平台发布视频教程,宣称其开发的ChatGPT套利MEV机器人能够自动在以太坊网络上寻找套利机会,实现每日2000美元的被动收入。 视频中通常会展示虚假的盈利数据和用户好评,以吸引受害者。

  2. 诱导: 受害者被诱导访问骗子提供的虚假Remix链接(伪装的开发环境),并复制粘贴骗子提供的恶意代码。

  3. 部署: 受害者需要将自己的MetaMask钱包连接到该虚假环境,并向合约中存入一定数量的ETH作为“初始资金”,骗子声称这笔资金是用于机器人运行和套利的本金。

  4. 窃取: 一旦受害者点击“start”按钮,恶意代码就会立即将受害者账户中的ETH转移到骗子预设的钱包地址。 这整个过程,受害者以为是正常操作,殊不知早已落入骗局。

三、资金转移模式:多层掩护下的精准洗钱

慢雾安全团队利用链上追踪工具MistTrack对多个骗子钱包地址进行了分析。 结果显示,这些地址的资金转入模式高度一致,均为受害者将ETH转入合约后被立即盗取。 资金转出模式则较为复杂,通常会先将资金转移到中间账户进行短暂存储,然后再转入交易所进行洗钱操作。 这种多层掩护的资金转移模式,增加了追溯资金来源和追究骗子责任的难度。 例如,地址0xAEF35f154C318c87744913f38A6d357691258122自八月底以来已获利约30ETH,受害者超过百人。 而地址0x442a4960c783affe2b6d9884f32d7cf2683a408b和0x44d63ce270637553f89f3c2706869d98d1248da3也已盗取约20ETH,受害者约93名。

四、骗局的泛滥和危害:低成本高收益的“暴利”模式

由于每个受害者的损失相对较小,追究成本较高,使得这类骗局能够长期存在并不断发展。 骗子们只需不断更换“马甲”,例如从Uniswap套利机器人换成ChatGPT套利机器人,就能继续实施诈骗活动。 Remix官方也已在其网站和Medium平台上发布文章,提醒用户警惕此类骗局,并收集了大量受害者反馈,这进一步印证了此类骗局的泛滥程度。

五、防范措施:提高警惕,理性投资

为了避免成为此类骗局的受害者,慢雾安全团队建议用户:

  1. 谨慎对待高收益承诺: 任何承诺轻松获得高额回报的投资项目都需高度警惕,切勿轻信。

  2. 仔细检查代码: 在运行任何代码之前,务必仔细检查其安全性,可以将代码提交给ChatGPT、Claude等工具进行安全扫描。

  3. 不要点击不明链接: 不要点击来自未知来源的链接,避免下载和运行恶意软件。

  4. 选择正规的交易平台和钱包: 使用经过验证的交易平台和钱包,并定期更新软件。

  5. 加强自身安全意识: 提高自身的安全意识,学习相关的网络安全知识,避免落入骗局。

结论: “ChatGPT套利MEV机器人”骗局是利用人工智能技术包装的传统诈骗手段,其核心仍然是利用人们的贪婪心理。 只有提高警惕,理性投资,加强自身安全意识,才能有效避免成为此类骗局的受害者。 未来,随着人工智能技术的不断发展,此类骗局可能会更加复杂和难以识别,因此,持续学习和提高自身安全意识至关重要。 同时,加强监管和打击网络诈骗犯罪也显得尤为必要。

参考文献:

  • 慢雾安全团队X平台警告:(https://x.com/evilcos/status/1745728599171457120)
  • 骗局YouTube视频:(https://www.youtube.com/watch?v=Z32hH3eLK-c)
  • Scam Sniffer报道:(https://x.com/realScamSniffer/status/1828364436241031669)
  • Remix官方Medium文章:(需补充具体链接,因原文未提供)

(注:由于原文提供的链接并非所有都指向具体文章,因此参考文献部分需要补充完整链接才能达到学术规范的要求。)


>>> Read more <<<

Views: 0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注