新瓶装旧酒|套利 MEV 机器人骗局
背景
今年初,慢雾创始人 Cos 在 X 上提醒用户注意套利 MEV 机器人骗局,如今黑客团伙也是紧跟热点,骗局的名字也从“简单易用的 Uniswap 套利 MEV 机器人”变成了“ChatGPT 套利 MEV 机器人:如何使用滑点机器人每天完全被动地赚取 2000 美元”。慢雾安全团队注意到,近期因这类骗局受损的用户数量有所增加,因此,本文将讲解该骗局的套路和分析骗子的资金转移模式,帮助用户避免落入此类骗局。
(https://x.com/evilcos/status/1745728599171457120)
套利反被骗
AI 已经成为越来越多人提升生产力的工具,骗子也深谙这一点,给自己的骗局带上了 ChatGPT 这个标签,既吸引注意力,又显得靠谱高级。然而,ChatGPT 只在骗子的视频教程里短暂出现过:骗子声称套利机器人的代码是他利用 ChatGPT 生成的,顺带打消了一部分用户对代码作恶的怀疑。
(https://www.youtube.com/watch?v=Z32hH3eLK-c)
实际上,仔细看骗子在 YouTube 制作的视频,不难发现音画不同步,历史视频是凑数的,账号大概率是买的。种种迹象表明这个 YouTuber 不可信,尽管评论区几乎被好评和感谢的话占领,但往下翻就能发现一些受害者的提醒和警告。
骗子声称,他的这个机器人可以监控 Ethereum 上的新代币和大的价格变化,寻找套利机会,用户只需要坐等收钱就行。而用户首先得有个 MetaMask 钱包,然后打开教程中提供的 Remix 链接(假 Remix)。
接着,用户需要粘贴骗子提供的代码、编译机器人和部署智能合约。到了这一步,骗子表示用户得为合约提供初始资金,且往合约里存越多的 ETH,就能获得越多的利润。而在用户按上述流程操作并点击了“start”后,钱就“消失”了,打入的套利本金都进入骗子钱包地址,因为代码有后门。
我们以 Web3 反诈骗平台 Scam Sniffer 报道过的下述诈骗事件为例,分析此类骗子的资金转移模式。
(https://x.com/realScamSniffer/status/1828364436241031669)
使用链上追踪和反洗钱平台 MistTrack 查询骗子的地址(0xAEF35f154C318c87744913f38A6d357691258122),可以看到从八月底至今,仅骗子的这个地址就已获利约 30 ETH,受害者超过百人。
该地址的资金转入模式单一,均为受害者根据上述骗局的流程操作,将 ETH 转入合约,随后被骗子盗走。转出模式呈现直接转入交易所;或是转移至用于暂存资金的地址(如:0xea06b983e144432919779b236ba28ece28b74ec6),然后再转入交易所。
下图中的 0x442a4960c783affe2b6d9884f32d7cf2683a408b 和 0x44d63ce270637553f89f3c2706869d98d1248da3 也是骗子用来直接收集受害者资金的地址,这两个地址创建于八月底,至今已盗走约 20 ETH,受害者约 93 名。
由于骗子采取广撒网,积小利的模式,因此虽然受害者众多,但因损失相对较少,花费精力去追究不太现实,这类骗子也因此能够长期逍遥法外,给骗局换个“皮”便可继续进行类似的欺诈活动。Remix 已在其网站提醒用户们注意此类骗局,在其发布在 Medium 上的骗局分析文章的评论区发现,从两年前到近期都有受害者发布被骗的留言,还有不少用户提供了相关诈骗视频的链接,提醒大家注意安全,可见这类骗局的泛滥程度。
总结
慢雾安全团队提醒广大用户,切勿点击不明链接或运行不明代码。既然骗子声称代码是由 ChatGPT 生成的,那我们至少可以将代码再发给 ChatGPT、Claude 等工具检查下,看看是否包含恶意行为。许多用户原本只是希望赚取被动收益,也愿意付出本金,但跟着骗子一通操作,没想到最后本金也没了,倒是骗子靠着这些“教程”忽悠了一个个受害者往他的钱包里转钱,实现“被动收益”。因此,请用户们保持警惕,操作前多确认下是天降馅饼还是陷阱,避免资金受损。
作者 | Liz
编辑 | Liz
比推快讯
更多 >>- 美众议院金融服务委员会新任主席:在立法会议的前100天内,将引入一项全面的加密市场结构法案
- 数据:Aave v3 TVL 增至 270 亿美元,30天涨幅64%
- 某余额为1700万USDT的链上地址被冻结
- 加密矿商 CleanSpark 拟通过私募可转换债券发行筹集 5.5 亿美元
- 人工智能和数据公司Databricks接近完成 95 亿美元融资,并计划额外筹集 45 亿美元债务融资
- Deribit 数据显示目标价为 5 美元的XRP看涨期权正在激增
- USDC Treasury在以太坊区块链上新增铸造5000万枚USDC
- 500 枚BTC 从Coinbase转移到未知钱包
- MagicBlock 开源 a16z 支持的“ephemeral rollup”技术
- Bit Global 就 Coinbase 下架 WBTC的行为对其提起诉讼
- 区块链项目 MegaLabs 通过Echo平台完成1000万美元融资,将推出 MegaETH
- Pantera Capital创始人:加密货币是一种新兴资产类别,在很大程度上仍未被机构投资者开发
- VanEck发布2025年十大预测:加密牛市在第一季度达到中期高峰,在第四季度创下新高
- 数据:6-12个月的持有者共持有SOL 27%的总供应量
- Glassnode:截至 12 月 5 日,BTC矿工累计获得 714.9 亿美元的收入
- 灰度向某未知地址转移约601枚BTC,价值6000万美元
- Peter Thiel:不会在特朗普的第二任期政府中担任“全职”角色
- 数据:12月加密市场日活用户达到1870万历史新高
- 美民调显示半数美国人对特朗普提名合格内阁成员的能力缺乏信心
- 福克斯记者:美众议院数字资产小组委员会主席职位目前有三位潜在继任者
- 分析师:比特币重要支撑位在94,300美元到100,250美元之间,有超过218万枚比特币被225万个钱包持有
- CoinShares:Q3上市矿企加权平均BTC开采成本升至55,950美元,同比增长13%
- Nexo 分析师:以太坊或将在 2025 年初达到5,000 美元
- Bitwise CIO:当比特币达到100万美元时,未参与的投资者会后悔错过看涨迹象
- 花旗:预计美联储在明年 7 月之前的每次会议都降息 25 个基点
- Pantera创始人:比特币比黄金更好,建议美国政府继续增持
- Nexo 关联巨鲸地址解质押1.8万枚 ETH 并转入币安,约合7080万美元
- 射击游戏 Shrapnel 的工作室 Neon Machine 任命 Ken Rosman 为新CEO
- 与 Tether 有关联的金融服务公司 Cantor Fitzgerald 已同意向 SEC 支付675万美元罚款
- 比特币生态钱包 Xverse 将集成 Stacks 的 sBTC
- 推动新能源资产 RWA,Sui 与蚂蚁数科达成合作
- Metis 宣布去中心化排序器(DSEQ)重启计划即将上线
- Bybit 调整欧洲业务,暂停产品运营服务以应对监管变化
- 去中心化协议 Prosper 宣布从比特大陆收购超 7,000 台 ASIC 矿机
- 贝莱德 IBIT 今日前交易量为3400万美元,50%为活跃买单
- Riot Platforms 以 5.1 亿美元购买 5117 枚比特币
- 灰度向 Coinbase Prime 转入555.67枚比特币
- 特朗普宣布下周将与亚马逊创始人杰夫·贝佐斯和谷歌 CEO 举行会晤
- 今日美国比特币 ETF 净流入5181枚 BTC,以太坊 ETF 净流入61434枚 ETH
- BONK 市值超越 WIF,成为市值最高的 Solana 链上 Meme 币
- 美银经济学家:美联储明年1月份可能会暂停降息
- 某交易员在 meme 币 rich 上频繁高买低卖,3分钟亏损73.9万美元
- 比特币短时跌破10万美元
- Vitalik 展示利用腾讯混元大模型创作的AI视频,并称赞该模型
- OpenAI 创始人将向特朗普就职基金捐赠100万美元
- 美 SEC 对马斯克发出和解要求,涉及此前 Twitter 交易相关指控
- Baby Doge:已向 Coinbase 提交上市申请
- 加密技术公司 Fireblocks 在日本东京设立区域办事处
- 某鲸鱼向 Binance 存入199,923枚 LINK,浮盈344万美元
- MicroStrategy 创始人:市场在争夺每天开采的比特币
比推专栏
更多 >>观点
项目
比推热门文章
- 数据:Aave v3 TVL 增至 270 亿美元,30天涨幅64%
- 某余额为1700万USDT的链上地址被冻结
- 加密矿商 CleanSpark 拟通过私募可转换债券发行筹集 5.5 亿美元
- 人工智能和数据公司Databricks接近完成 95 亿美元融资,并计划额外筹集 45 亿美元债务融资
- Deribit 数据显示目标价为 5 美元的XRP看涨期权正在激增
- USDC Treasury在以太坊区块链上新增铸造5000万枚USDC
- 500 枚BTC 从Coinbase转移到未知钱包
- MagicBlock 开源 a16z 支持的“ephemeral rollup”技术
- Bit Global 就 Coinbase 下架 WBTC的行为对其提起诉讼
- 区块链项目 MegaLabs 通过Echo平台完成1000万美元融资,将推出 MegaETH