Tôi vừa đọc một báo cáo thú vị về an ninh mạng xác nhận những gì nhiều người đã nghi ngờ: các trò lừa đảo cũ về bot MEV đang trở lại với diện mạo mới. Một công ty an ninh blockchain đã ghi nhận cách các kẻ lừa đảo liên tục đổi tên các mô hình này để tận dụng các làn sóng hype hiện tại. Lần này, họ đang khai thác sự xôn xao xung quanh trí tuệ nhân tạo.



Cơ bản, những gì từng xảy ra với các bot giao dịch chênh lệch giá trên Uniswap giờ được đổi thương hiệu thành ChatGPT Arbitrage MEV Bot. Thật là sáng tạo theo hướng phạm pháp: thêm từ ChatGPT vào tên khiến mọi thứ trở nên đáng tin hơn trong mắt người dùng không rành, họ nghĩ đang sử dụng một công cụ được xây dựng với AI của OpenAI.

Trò lừa đảo hoạt động như thế nào? Họ hứa hẹn một bot MEV sẽ theo dõi các token mới và biến động giá trên Ethereum để tạo ra lợi nhuận khủng. Họ hướng dẫn bạn tạo ví MetaMask và nhấp vào một liên kết lừa đảo trên Remix. Cho đến khi bạn nhận ra có điều gì đó không ổn, mã đã được triển khai sẵn. Sau đó, họ yêu cầu bạn nạp tiền vào hợp đồng thông minh để "kích hoạt" nó. Càng gửi nhiều ETH, bạn sẽ càng có nhiều lợi nhuận giả mạo, họ nói vậy. Nhưng khi bạn nhấn bắt đầu, mọi thứ biến mất. ETH sẽ chuyển thẳng vào ví của kẻ lừa đảo qua một lối backdoor trong mã.

Các con số thật đáng lo ngại. Họ đã xác định ít nhất ba địa chỉ của các kẻ lừa đảo sử dụng kỹ thuật này. Một trong số đó đã lấy trộm 30 ETH (hơn 78 nghìn đô la) từ hơn 100 nạn nhân kể từ tháng 8. Hai địa chỉ còn lại đã lấy trộm 20 ETH mỗi địa chỉ, khoảng 52 nghìn đô la, từ 93 nạn nhân. Sự sáng tạo của chiến lược nằm ở "wide net approach": chúng trộm nhỏ lẻ từ nhiều người, mà thường không quan tâm đến việc đòi lại tiền vì nỗ lực đòi lại còn tốn kém hơn thiệt hại.

YouTube đầy các video quảng bá loại bot MEV lừa đảo này. Các dấu hiệu cảnh báo? Âm thanh và video không đồng bộ, video bị tái sử dụng từ nguồn khác, hoặc bình luận đáng ngờ toàn lời khen ban đầu rồi sau đó chuyển thành "đây là lừa đảo" trong các cập nhật sau. Nếu bạn thấy các mẫu này, hãy tránh xa. Điều quan trọng nhất là nhớ rằng: không có bot hợp pháp nào yêu cầu bạn gửi tiền vào hợp đồng thông minh qua một liên kết ngẫu nhiên trên Remix. Nếu mọi thứ có vẻ quá tốt để là thật, thì có khả năng đó chính là một trong những trò lừa đảo đã nổi tiếng này.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim