
新瓶装旧酒|套利 MEV 机器人骗局
背景
今年初,慢雾创始人 Cos 在 X 上提醒用户注意套利 MEV 机器人骗局,如今黑客团伙也是紧跟热点,骗局的名字也从“简单易用的 Uniswap 套利 MEV 机器人”变成了“ChatGPT 套利 MEV 机器人:如何使用滑点机器人每天完全被动地赚取 2000 美元”。慢雾安全团队注意到,近期因这类骗局受损的用户数量有所增加,因此,本文将讲解该骗局的套路和分析骗子的资金转移模式,帮助用户避免落入此类骗局。
(https://x.com/evilcos/status/1745728599171457120)
套利反被骗
AI 已经成为越来越多人提升生产力的工具,骗子也深谙这一点,给自己的骗局带上了 ChatGPT 这个标签,既吸引注意力,又显得靠谱高级。然而,ChatGPT 只在骗子的视频教程里短暂出现过:骗子声称套利机器人的代码是他利用 ChatGPT 生成的,顺带打消了一部分用户对代码作恶的怀疑。
(https://www.youtube.com/watch?v=Z32hH3eLK-c)
实际上,仔细看骗子在 YouTube 制作的视频,不难发现音画不同步,历史视频是凑数的,账号大概率是买的。种种迹象表明这个 YouTuber 不可信,尽管评论区几乎被好评和感谢的话占领,但往下翻就能发现一些受害者的提醒和警告。
骗子声称,他的这个机器人可以监控 Ethereum 上的新代币和大的价格变化,寻找套利机会,用户只需要坐等收钱就行。而用户首先得有个 MetaMask 钱包,然后打开教程中提供的 Remix 链接(假 Remix)。
接着,用户需要粘贴骗子提供的代码、编译机器人和部署智能合约。到了这一步,骗子表示用户得为合约提供初始资金,且往合约里存越多的 ETH,就能获得越多的利润。而在用户按上述流程操作并点击了“start”后,钱就“消失”了,打入的套利本金都进入骗子钱包地址,因为代码有后门。
我们以 Web3 反诈骗平台 Scam Sniffer 报道过的下述诈骗事件为例,分析此类骗子的资金转移模式。
(https://x.com/realScamSniffer/status/1828364436241031669)
使用链上追踪和反洗钱平台 MistTrack 查询骗子的地址(0xAEF35f154C318c87744913f38A6d357691258122),可以看到从八月底至今,仅骗子的这个地址就已获利约 30 ETH,受害者超过百人。
该地址的资金转入模式单一,均为受害者根据上述骗局的流程操作,将 ETH 转入合约,随后被骗子盗走。转出模式呈现直接转入交易所;或是转移至用于暂存资金的地址(如:0xea06b983e144432919779b236ba28ece28b74ec6),然后再转入交易所。
下图中的 0x442a4960c783affe2b6d9884f32d7cf2683a408b 和 0x44d63ce270637553f89f3c2706869d98d1248da3 也是骗子用来直接收集受害者资金的地址,这两个地址创建于八月底,至今已盗走约 20 ETH,受害者约 93 名。
由于骗子采取广撒网,积小利的模式,因此虽然受害者众多,但因损失相对较少,花费精力去追究不太现实,这类骗子也因此能够长期逍遥法外,给骗局换个“皮”便可继续进行类似的欺诈活动。Remix 已在其网站提醒用户们注意此类骗局,在其发布在 Medium 上的骗局分析文章的评论区发现,从两年前到近期都有受害者发布被骗的留言,还有不少用户提供了相关诈骗视频的链接,提醒大家注意安全,可见这类骗局的泛滥程度。
总结
慢雾安全团队提醒广大用户,切勿点击不明链接或运行不明代码。既然骗子声称代码是由 ChatGPT 生成的,那我们至少可以将代码再发给 ChatGPT、Claude 等工具检查下,看看是否包含恶意行为。许多用户原本只是希望赚取被动收益,也愿意付出本金,但跟着骗子一通操作,没想到最后本金也没了,倒是骗子靠着这些“教程”忽悠了一个个受害者往他的钱包里转钱,实现“被动收益”。因此,请用户们保持警惕,操作前多确认下是天降馅饼还是陷阱,避免资金受损。
作者 | Liz
编辑 | Liz
比推快讯
更多 >>- 策略师:金价已“升至我们认为不太适合投入更多资金的水平”
- 特朗普再提“第 51 个州” 加拿大总理称“保留不同意见”
- 美官员:与乌克兰会谈富有成效 但仍存重大分歧
- 美联储官员:若特朗普高额关税致失业率飙升,将支持降息
- 花旗集团预测到 2030 年稳定币供应量可能达到 3.7 万亿美元
- 美参议员Dave McCormick购入价值 25 万美元的 Bitwise 现货比特币 ETF
- 特朗普官方商店上架“Trump 2028”帽子,售价50美元
- Michael Saylor:贝莱德比特币 ETF 将在 10 年内成为全球规模最大的 ETF
- TD Cowen 维持 Strategy 550 美元的目标股价,预计到 2027 年底其BTC持仓价值或达 1290 亿美元
- Coinbase 将 ZORA 列入上币路线图
- Valereum 子公司将在萨尔瓦多推出 RWA 数字资产平台
- Inco 完成 500 万美元战略融资,a16z crypto CSX 领投
- Binance 调整 ALPACAUSDT U 本位永续合约资金费率结算频率
- 某鲸鱼沉寂 2 个月后从 Kraken 转出 27,411 枚 SOL,约合 411 万美元
- Placeholder 合伙人:交易者通过 TWAP 策略买入,比特币下跌不会持续太久
- Raydium 发文暗示或将进行空投
- 特朗普将接受《大西洋月刊》杂志主编杰弗里·戈德伯格的采访
- 数据:Solana 链上稳定币市值创历史新高,达到 128.83 亿美元
- 亚特兰大联储 GDPNow 模型预计美国第一季度 GDP 增速为-2.5%,此前预计为-2.2%
- 火币 HTX CIS 区 P2P 商务负责人 Tigran Akhunts:CEX 正加速演进,持续缩小与 DEX 的理念差距
- 赵长鹏:任何人可以通过 Reach.me 与我聊天,警惕有人以此诈骗
- 21Shares 在特拉华州注册 SUI ETF
- 美 SEC 延迟对灰度现货 Polkadot ETF 批复做出决定
- 数据:最近 24 小时全网爆仓 2.47 亿美元,多空双爆
- Cato Institute 高管:稳定币立法应保障金融隐私,防止过度监管
- 美联储官员吹降息风,美股盘中走高
- Ruya 成为全球首家支持比特币购买服务的伊斯兰银行
- Glassnode:比特币期货市场的资金费率转负,表明做空兴趣上升
- Glassnode:部分比特币短线持有者获利了结,尚未确认市场已完全转向看涨区域
- OpenAI:若有机会愿意收购 Google Chrome 浏览器
- Jonathan Brockmeier 出任 OKX 首席合规官,推动全球合规体系建设
- 纽约长岛男子因加密货币诈骗被判处 18 年监禁,涉案金额达 1200 万美元
- Polymarket 上预测美国经济年内陷入衰退的概率达 53%
- Frax Finance 拟进行 North Star 升级,FXS 将更名为 Frax 并作为 gas 代币
- TON 基金会任命 MoonPay 联创 Maximilian Crown 担任 CEO
- 美联储理事沃勒:随着失业率上升,降息或将开启
- 美股持续上扬,纳指现涨 1.55%
- Cumberland 已累计向 Coinbase 转入 2261 枚 BTC
- 数据:FLOCK 24 小时涨幅达 60.5%
- Sign:将于 24 小时后进行快照
- Cyvers Alerts:检测到 Zora 出现可疑交易,某攻击者窃取约 5500 枚 ZORA 代币
- 今日美国比特币 ETF 净流入 10611 枚 BTC,以太坊 ETF 净流出 18398 枚 ETH
- 美联储理事沃勒: 7 月之前不太可能会有明显的关税影响
- 交易员 Eugene:正在“激进”做多并关注山寨币是否重新上涨
- 塞尔维亚王储 Filip:比特币价格受抑制,未来预计将大幅上涨
- 慢雾余弦:ZKSync 被盗事件中,该链唯一排序器维护方曾介入干预黑客地址
- CZ:彭博社再次发文进行毫无证据的虚构攻击
- 美 SEC 加密工作组与 Ondo Finance 会面,探讨合规发行代币化证券方案
- 美 SEC 公布第三次加密工作组圆桌会议议程,Paul Atkins 将开幕致辞
- 芝商所宣布计划在 5 月 19 日推出 XRP 期货,待监管审查通过后生效
比推专栏
更多 >>观点
比推热门文章
- 策略师:金价已“升至我们认为不太适合投入更多资金的水平”
- 特朗普再提“第 51 个州” 加拿大总理称“保留不同意见”
- 美官员:与乌克兰会谈富有成效 但仍存重大分歧
- 美联储官员:若特朗普高额关税致失业率飙升,将支持降息
- 花旗集团预测到 2030 年稳定币供应量可能达到 3.7 万亿美元
- 美参议员Dave McCormick购入价值 25 万美元的 Bitwise 现货比特币 ETF
- 特朗普官方商店上架“Trump 2028”帽子,售价50美元
- Michael Saylor:贝莱德比特币 ETF 将在 10 年内成为全球规模最大的 ETF
- TD Cowen 维持 Strategy 550 美元的目标股价,预计到 2027 年底其BTC持仓价值或达 1290 亿美元
- Coinbase 将 ZORA 列入上币路线图