Cointime

扫码下载App
iOS & Android

新瓶装旧酒|套利 MEV 机器人骗局

项目方

背景

今年初,慢雾创始人 Cos 在 X 上提醒用户注意套利 MEV 机器人骗局,如今黑客团伙也是紧跟热点,骗局的名字也从“简单易用的 Uniswap 套利 MEV 机器人”变成了“ChatGPT 套利 MEV 机器人:如何使用滑点机器人每天完全被动地赚取 2000 美元”。慢雾安全团队注意到,近期因这类骗局受损的用户数量有所增加,因此,本文将讲解该骗局的套路和分析骗子的资金转移模式,帮助用户避免落入此类骗局。

https://x.com/evilcos/status/1745728599171457120

套利反被骗

AI 已经成为越来越多人提升生产力的工具,骗子也深谙这一点,给自己的骗局带上了 ChatGPT 这个标签,既吸引注意力,又显得靠谱高级。然而,ChatGPT 只在骗子的视频教程里短暂出现过:骗子声称套利机器人的代码是他利用 ChatGPT 生成的,顺带打消了一部分用户对代码作恶的怀疑。

https://www.youtube.com/watch?v=Z32hH3eLK-c

实际上,仔细看骗子在 YouTube 制作的视频,不难发现音画不同步,历史视频是凑数的,账号大概率是买的。种种迹象表明这个 YouTuber 不可信,尽管评论区几乎被好评和感谢的话占领,但往下翻就能发现一些受害者的提醒和警告。

骗子声称,他的这个机器人可以监控 Ethereum 上的新代币和大的价格变化,寻找套利机会,用户只需要坐等收钱就行。而用户首先得有个 MetaMask 钱包,然后打开教程中提供的 Remix 链接(假 Remix)。

接着,用户需要粘贴骗子提供的代码、编译机器人和部署智能合约。到了这一步,骗子表示用户得为合约提供初始资金,且往合约里存越多的 ETH,就能获得越多的利润。而在用户按上述流程操作并点击了“start”后,钱就“消失”了,打入的套利本金都进入骗子钱包地址,因为代码有后门。

我们以 Web3 反诈骗平台 Scam Sniffer 报道过的下述诈骗事件为例,分析此类骗子的资金转移模式。 

https://x.com/realScamSniffer/status/1828364436241031669

使用链上追踪和反洗钱平台 MistTrack 查询骗子的地址(0xAEF35f154C318c87744913f38A6d357691258122),可以看到从八月底至今,仅骗子的这个地址就已获利约 30 ETH,受害者超过百人。

该地址的资金转入模式单一,均为受害者根据上述骗局的流程操作,将 ETH 转入合约,随后被骗子盗走。转出模式呈现直接转入交易所;或是转移至用于暂存资金的地址(如:0xea06b983e144432919779b236ba28ece28b74ec6),然后再转入交易所。

下图中的 0x442a4960c783affe2b6d9884f32d7cf2683a408b 和 0x44d63ce270637553f89f3c2706869d98d1248da3 也是骗子用来直接收集受害者资金的地址,这两个地址创建于八月底,至今已盗走约 20 ETH,受害者约 93 名。

由于骗子采取广撒网,积小利的模式,因此虽然受害者众多,但因损失相对较少,花费精力去追究不太现实,这类骗子也因此能够长期逍遥法外,给骗局换个“皮”便可继续进行类似的欺诈活动。Remix 已在其网站提醒用户们注意此类骗局,在其发布在 Medium 上的骗局分析文章的评论区发现,从两年前到近期都有受害者发布被骗的留言,还有不少用户提供了相关诈骗视频的链接,提醒大家注意安全,可见这类骗局的泛滥程度。

总结

慢雾安全团队提醒广大用户,切勿点击不明链接或运行不明代码。既然骗子声称代码是由 ChatGPT 生成的,那我们至少可以将代码再发给 ChatGPT、Claude 等工具检查下,看看是否包含恶意行为。许多用户原本只是希望赚取被动收益,也愿意付出本金,但跟着骗子一通操作,没想到最后本金也没了,倒是骗子靠着这些“教程”忽悠了一个个受害者往他的钱包里转钱,实现“被动收益”。因此,请用户们保持警惕,操作前多确认下是天降馅饼还是陷阱,避免资金受损。

作者 | Liz

编辑 | Liz

评论

所有评论

推荐阅读

  • 区块链初创公司 Predicate 宣布完成 700 万美元融资,1kx 等参投

    区块链初创公司 Predicate 宣布完成 700 万美元融资,投资方包括 Tribe 和 1kx 等顶级风险投资机构。该公司由两位区块链项目 Celo 的前员工创立,旨在帮助加密货币公司更好地遵守监管要求。 该公司的解决方案将在以太坊及兼容 EVM 的链上提供,未来计划扩展到其他区块链。Predicate 还与最近刚完成代币发行的重质押网络 EigenLayer 合作,开发一个使用权益证明系统部署 Predicate 技术的运营商社区。

  • Alchemy获得1.15亿美元融资,计划在全美建立1,000家药房以增加HIV药物获取

    医疗初创公司Alchemy获得了3100万美元的资金,以扩大其在HIV和丙型肝炎患者服务领域的业务。该公司在全国15家社区诊所内建立和管理内部药房,以提高药物获取率。未来一年内,Alchemy计划将药房扩展到20个州,并增加移动诊所和数字工具,以简化药房运营和患者沟通。该公司的目标是为医疗保健机构提供全面的服务,包括癌症和免疫学等专科诊所。

  • 报告解读|UNODC 发布东南亚跨国有组织犯罪的欺诈报告

    感谢 UNODC 在报告中对慢雾(SlowMist) 提供的信息进行了致谢。

  • 解析比特币 Layer2 扩容技术:有效性证明与欺诈证明

    Bitlayer聚焦比特币二层前沿技术研究。

  • 去中心化借贷协议 Panther Protocol 完成 300 万美元种子轮融资

    基于 BSC 币安智能链的去中心化借贷与套利技术协议 Panther Protocol 宣布完成 300 万美元种子轮融资,本轮融资由 Pantera Capital 领投,Panther Capital ,SuperMassive, Insignius Capital, STIX 等跟投。

  • 福州警方打掉一个提供虚拟币结算服务的黑灰产团伙

    10月15日消息,据“湖南网警”微信公众号,近日,福州警方在工作中发现一条为网络诈骗等黑灰产平台提供资金转移和支付结算的案件线索,涉案金额巨大,警方迅速成立专案组开展案件侦查。经过研判,警方成功摸清了犯罪脉络,查明该犯罪团伙系通过运营第四方支付平台,采用虚拟货币稳定币为非法期货平台黑灰产业提供资金转移支付,并从中赚取返佣。

  • 香港警方“暗语”拘捕行动捣破涉加密货币本地诈骗集团,涉案金额达3.6亿港元

    香港警方启动“暗语”拘捕行动,并由网络安全及科技罪案调查科人员协助有关网络及加密货币交易搜证,捣破涉一个涉加密货币的本地诈骗集团,拘捕27人,骗款总额多达3.6亿港元。新界南总区刑事总部警司姚永勤表示,诈骗集团主要以网上情缘的手法诱骗受害人投资加密货币,由骗取金钱故集团会聘用科技专才,包括本地大学主修数码媒体的毕业生进行技术支援,亦伙同海外诈骗分子搭建一个虚假加密货币平台。

  • 定制化的新生代 Layer1 代币经济学

    最近获得大量关注和大量投资的项目(如 Berachain、Monad、Story Protocol、Initia 和 Movement)都有一个共同点,它们都是 Layer1。这些项目都选择了自己开发 L1 解决方案,而不是在以太坊上开发 Layer2。通常,他们通过利用其独特功能和经济模型来构建属于其自身的生态系统。每个项目也都有属于其各自的使命,有的专注于高性能 EVM,有的专注于优化 Rollup 执行环境。总而言之,它们都致力于提出新的 L1 解决方案。

  • 万字长文解读预测市场的历史发展与未来前景

    预测市场是汇聚集体智慧、实时洞察未来事件的有力工具。随着互联网继续推动这些市场发展,它们在塑造公众认知、影响决策和预测结果方面的作用只会越来越大。通过了解推动预测市场发展的动力并应对其面临的挑战,我们可以充分释放预测市场的潜力,利用它们的力量预测未来。

  • 解读 PayFi Summit 阵容:12 大项目累计融资破亿

    在新加坡 2049 峰会期间,由 Huma Finance、Solana 和 StellarOrg 共同主办的「PayFi Summit」成功举办。此次峰会汇聚了区块链支付领域的头部项目,共展示了 12 个创新项目,涵盖跨境支付、RWA 代币化、Web3 金融基础设施 等多个领域。