
Valekaupankäyntibotit tyhjensivät lompakoita – rikolliset veivät 274,6 ETH
- TRM Labs kertoo yhdeksän YouTube-tutoriaalin houkutelleen katsojia rakentamaan väitetysti Claude-tekoälyllä toimivan kaupankäyntibotin.
- Uhrit julkaisivat 234 haitallista sopimusta, kampanja koski 224 ihmistä ja tappioksi kertyi 274,6 ETH eli noin 517 000 dollaria.
- Varmistamattomien tietojen mukaan erillinen haittaohjelma esiintyy tekoälytyökaluna ja korvaa käyttäjän lompakkolaajennuksen varastaakseen salasanat.
- FBI:n mukaan internetrikosten ilmoitetut tappiot nousivat vuonna 2024 noin 16,6 miljardiin dollariin. Security Alliance arvioi silti drainer-tappioiden painuneen vuonna 2025 ennätysalhaisiksi.
Rikolliset houkuttelivat uhreja julkaisemaan haitallisia sopimuksia väärennettyjen tekoälyvideoiden avulla, ja vähemmän varmistetun tiedon mukaan toinen huijaus korvasi lompakkolaajennuksia.
Yhdeksän lähes identtistä YouTube-tutoriaalia esiintyi eri tekijöiden nimissä, mutta jokainen lupasi katsojille ohjeet automaattisen kryptoarbitraasibotin rakentamiseen tekoälymalli Clauden avulla.
Todellisuudessa videot olivat rikollisryhmän luoma houkutin, ja botit tyhjensivät katsojien lompakot sen sijaan, että kävisivät kauppaa.
Lohkoketjuanalytiikkayhtiö TRM Labs kertoi 14. syyskuuta julkaistussa raportissaan löytäneensä yhdeksän tutoriaalia, joissa tekoälyllä generoidut juontajat ja äänet loivat vaikutelman toisistaan riippumattomista sisällöntuottajista.
Videot ohjasivat katsojat kopioimaan koodia koodinkäännössivustolle, jonka ulkoasu jäljitteli osassa tapauksista Remixiä, yleisesti käytettyä Ethereum-kehitystyökalua.
Sivusto vaihtoi näytöllä näkyneen vaarattoman koodin haitalliseen älysopimukseen ilman, että käyttäjä huomasi eroa.
Kun sopimuksen saldo ylitti 0,05 ETH:n, sekä Start- että Withdraw-painike ohjasivat varat rikollisten hallitsemaan osoitteeseen.
Uhrit julkaisivat yhteensä 234 sopimusta, ja kampanja koski 224:ää ihmistä, sillä osa loi useamman kuin yhden sopimuksen. Varastettua eetteriä kertyi kaikkiaan 274,6 ETH, mikä vastasi siirtohetken kurssilla noin 517 000 dollaria, ja rahat päätyivät kuudelle rikollisten hallitsemalle keräilyosoitteelle.
TRM Labs arvioi mediaanitappioksi yhden ETH:n uhria kohden, joten tappiot jakautuivat laajalle joukolle sen sijaan, että taustalla olisi ollut yksi suuri uhri.
Yhtiö korosti, ettei mikään tekoälymalli osallistunut sopimusten toimintaan missään vaiheessa.
Claude-brändäys oli osa myyntipuhetta, ei osa haitallista koodia, eikä Anthropic tai sen tuote ollut millään tavoin osallisena huijauksessa.
Menetelmä kiersi tavanomaiset lompakon suojaukset, koska uhri oli itse juuri julkaisemansa sopimuksen tekijä. Hän ei siis hyväksynyt mustalle listalle päätynyttä osoitetta eikä epäilyttävää allekirjoituspyyntöä. Tuore, kertakäyttöinen sopimusosoite ei ollut ehtinyt päätyä yhdellekään mustalle listalle, eikä kenenkään uhrin tarvinnut luovuttaa palautuslausettaan hyökkääjille.
Samaan aikaan on varmistamattomien tietojen mukaan liikkeellä toinenkin huijaus, joka naamioituu tekoälyn nimellä markkinoiduksi kaupankäyntityökaluksi.
AMBCrypto, CryptoSlate ja Coin Edition ovat raportoineet haittaohjelmasta, joka esiintyy tekoälypohjaisena kaupankäyntisovelluksena mutta korvaa asennuksen yhteydessä käyttäjän aidon lompakkolaajennuksen kokonaan. Kyseessä on niin sanottu drainer, lompakkoa tyhjentävä haittaohjelma.
Bitcoin Insiderin välittämien tietojen mukaan menetelmä antaa hyökkääjille suoran pääsyn käyttäjän syöttämiin salasanoihin ilman erillistä tietojenkalastelusivua, koska laajennus toimii selaimessa korotetuin oikeuksin.
Ilmiö on osa laajempaa kehitystä.
FBI:n verkkorikosyksikölle ilmoitettiin vuonna 2024 noin 16,6 miljardin dollarin tappiot, kun vuotta aiemmin summa oli noin 12,5 miljardia.
Security Alliance, jonka verkostoon kuuluvat muun muassa MetaMask, Phantom, WalletConnect ja Backpack, arvioi drainer-haittaohjelmien tappioiden jääneen vuonna 2025 ennätysalhaisiin lukemiin, noin 84 miljoonaan dollariin.









