值得信赖的区块链资讯!
新瓶装旧酒|套利 MEV 机器人骗局
背景
今年初,慢雾创始人 Cos 在 X 上提醒用户注意套利 MEV 机器人骗局,如今黑客团伙也是紧跟热点,骗局的名字也从“简单易用的 Uniswap 套利 MEV 机器人”变成了“ChatGPT 套利 MEV 机器人:如何使用滑点机器人每天完全被动地赚取 2000 美元”。慢雾安全团队注意到,近期因这类骗局受损的用户数量有所增加,因此,本文将讲解该骗局的套路和分析骗子的资金转移模式,帮助用户避免落入此类骗局。
(https://x.com/evilcos/status/1745728599171457120)
套利反被骗
AI 已经成为越来越多人提升生产力的工具,骗子也深谙这一点,给自己的骗局带上了 ChatGPT 这个标签,既吸引注意力,又显得靠谱高级。然而,ChatGPT 只在骗子的视频教程里短暂出现过:骗子声称套利机器人的代码是他利用 ChatGPT 生成的,顺带打消了一部分用户对代码作恶的怀疑。
(https://www.youtube.com/watch?v=Z32hH3eLK-c)
实际上,仔细看骗子在 YouTube 制作的视频,不难发现音画不同步,历史视频是凑数的,账号大概率是买的。种种迹象表明这个 YouTuber 不可信,尽管评论区几乎被好评和感谢的话占领,但往下翻就能发现一些受害者的提醒和警告。
骗子声称,他的这个机器人可以监控 Ethereum 上的新代币和大的价格变化,寻找套利机会,用户只需要坐等收钱就行。而用户首先得有个 MetaMask 钱包,然后打开教程中提供的 Remix 链接(假 Remix)。
接着,用户需要粘贴骗子提供的代码、编译机器人和部署智能合约。到了这一步,骗子表示用户得为合约提供初始资金,且往合约里存越多的 ETH,就能获得越多的利润。而在用户按上述流程操作并点击了“start”后,钱就“消失”了,打入的套利本金都进入骗子钱包地址,因为代码有后门。
我们以 Web3 反诈骗平台 Scam Sniffer 报道过的下述诈骗事件为例,分析此类骗子的资金转移模式。
(https://x.com/realScamSniffer/status/1828364436241031669)
使用链上追踪和反洗钱平台 MistTrack 查询骗子的地址(0xAEF35f154C318c87744913f38A6d357691258122),可以看到从八月底至今,仅骗子的这个地址就已获利约 30 ETH,受害者超过百人。
该地址的资金转入模式单一,均为受害者根据上述骗局的流程操作,将 ETH 转入合约,随后被骗子盗走。转出模式呈现直接转入交易所;或是转移至用于暂存资金的地址(如:0xea06b983e144432919779b236ba28ece28b74ec6),然后再转入交易所。
下图中的 0x442a4960c783affe2b6d9884f32d7cf2683a408b 和 0x44d63ce270637553f89f3c2706869d98d1248da3 也是骗子用来直接收集受害者资金的地址,这两个地址创建于八月底,至今已盗走约 20 ETH,受害者约 93 名。
由于骗子采取广撒网,积小利的模式,因此虽然受害者众多,但因损失相对较少,花费精力去追究不太现实,这类骗子也因此能够长期逍遥法外,给骗局换个“皮”便可继续进行类似的欺诈活动。Remix 已在其网站提醒用户们注意此类骗局,在其发布在 Medium 上的骗局分析文章的评论区发现,从两年前到近期都有受害者发布被骗的留言,还有不少用户提供了相关诈骗视频的链接,提醒大家注意安全,可见这类骗局的泛滥程度。
总结
慢雾安全团队提醒广大用户,切勿点击不明链接或运行不明代码。既然骗子声称代码是由 ChatGPT 生成的,那我们至少可以将代码再发给 ChatGPT、Claude 等工具检查下,看看是否包含恶意行为。许多用户原本只是希望赚取被动收益,也愿意付出本金,但跟着骗子一通操作,没想到最后本金也没了,倒是骗子靠着这些“教程”忽悠了一个个受害者往他的钱包里转钱,实现“被动收益”。因此,请用户们保持警惕,操作前多确认下是天降馅饼还是陷阱,避免资金受损。
作者 | Liz
编辑 | Liz
比推快讯
更多 >>- 数据:ETH 当前全网 8 小时平均资金费率为 0.0054%
- Uber 和 Lyft 前高管推出与比特币挂钩的储蓄代币 BUCK
- 美元在美国经济数据公布前持稳
- 日本 30 年期国债收益率再创历史新高
- 某鲸鱼建仓 974 万美元 SOL 多单头寸,均价 137.28 美元
- 知情人士:Telegram 出售的 TON 主要买家为 TONX,用于长期持有和质押
- 工信部印发《工业互联网和人工智能融合赋能行动方案》
- 预告:今晚 21:15 美国将公布 12 月 ADP 就业数据,预期增加 4.7 万人
- 机构发布今日 21:15 美国 12 月 ADP 就业人数预测
- Infinex 调整公售规则后销售状况仍不理想,仅募资 155 万美元
- Arthur Hayes 从锁仓钱包收到 105 万枚 LMTS,价值 17.8 万美元
- 或受 CZ 互动影响,BSC 中文 Meme 币我踏马来了24 小时涨幅超 400%
- 耐克上个月已出售旗下数字产品子公司 RTFKT
- 外媒:黄金或已超越美债,成官方储备第一大资产
- 近 24 小时 Solana 网络稳定币供应量增 9.03 亿美元
- 某鲸鱼比特币多单坚持两个月后多转空,现持有价值 1295 万美元的 3 倍比特币空单
- CoinFund:分拆流动性策略业务为独立公司,未来将专注风险投资
- Bitcoin Core 警告 30 与 30.1 版本钱包迁移存在致资损漏洞
- 某鲸鱼继续向 Lighter 存入 200 万 USDC,以加仓 LIT
- Dragonfly 合伙人:Uniswap 启动手续费开关后其估值为年化费用的 240 倍,本年度或亏损 1 亿美元
- 数据:World Liberty Fi 向 Jump Crypto 转移 230 万枚 USD1,价值 230 万美元
- CZ:营销固然重要,但必须有实际产品作为支撑
- 数据:GMGN 聪明钱榜单显示 Clawd 过去 24h 获净流入 2 千美元
- 某巨鲸向 Hyperliquid 存入 1550 万枚 USDC 做多 BTC,仓位价值 9070 万美元
- 数据:483.42 枚 BTC 从匿名地址转出,价值约 4483 万美元
- Bitwise CIO:摩根士丹利申请的比特币、Solana ETF 罕见以摩根士丹利品牌运营
- 百胜战神再下一城,止盈 SOL 空单获利 1 万美元
- 分析:非农数据与关税裁决成为市场焦点,委内瑞拉事件只是噪音
- 预测市场 Space 公售已募集超 1000 万美元
- 上海市司法局:警惕虚假试吃卡骗局,犯罪分子使用虚拟货币结算犯罪所得
- 闪电反手巨鲸继续加仓做多,浮亏 207 万美元
- 巨鲸 0xf0a3 向 HyperLiquid 注入 300 万美元 USDC,开 20 倍杠杆 BTC 多头
- 数据:CYS 过去 24 小时交易量增长近 3 倍
- YZi Labs:CEA Industries 董事会采取毒丸计划以巩固地位,呼吁确保公平选举
- 数据:当前加密恐慌贪婪指数为 41,处于恐慌状态
- Galaxy 研究主管:美国两党就加密市场结构法案展开磋商,民主党对 DeFi 提出前端合规等诉求
- 慢雾:Fusion 项目方控制的 EOA 账户因 EIP-7702 授权合约漏洞遭攻击
- Ripple 重申暂无 IPO 计划,称将继续保持私有并专注业务扩张
- Polymarket 否认委内瑞拉遭到入侵,引发社区强烈不满
- 百度旗下人工智能芯片公司 ARM 计划在香港 IPO 募资至多 20 亿美元
- CZ:opBNB 主网硬分叉已完成,区块时间缩短至 250 毫秒
- 七进七出做空 ZEC鲸鱼再次入场做空 ZEC,建仓均价 507.66 美元
- Flowdesk 向币安和 Bybit 存入 815 万枚 ENA
- NFT Paris 被曝取消活动但不退还赞助商费用,涉资或超 50 万欧元
- Tempo 推出 TIP-20 代币标准,面向稳定币与支付场景
- 数据:DUSK 涨超 7%,WIF 跌超 18%
- Ripple 旗下财务管理系统公司 GTreasury 收购 Solvexia
- 路透社:巴克莱银行入股美国稳定币结算公司 Ubyx,进军稳定币领域
- Coinbase 创始人回应出售 COIN:我不可能把 99.999%的资产一直放在一只股票上
- RootData:PUFFER 将于一周后解锁价值约 116 万美元的代币
比推专栏
更多 >>观点
比推热门文章
- 美元在美国经济数据公布前持稳
- 日本 30 年期国债收益率再创历史新高
- 某鲸鱼建仓 974 万美元 SOL 多单头寸,均价 137.28 美元
- 知情人士:Telegram 出售的 TON 主要买家为 TONX,用于长期持有和质押
- 工信部印发《工业互联网和人工智能融合赋能行动方案》
- 预告:今晚 21:15 美国将公布 12 月 ADP 就业数据,预期增加 4.7 万人
- 机构发布今日 21:15 美国 12 月 ADP 就业人数预测
- Infinex 调整公售规则后销售状况仍不理想,仅募资 155 万美元
- Arthur Hayes 从锁仓钱包收到 105 万枚 LMTS,价值 17.8 万美元
- 追逐 Beta,放下 Alpha:美股百年数据的残酷结论
比推 APP



