Kryptolehti.fi Oppaat
Ladataan markkinadataa…
Valekaupankäyntibotit tyhjensivät lompakoita – rikolliset veivät 274,6 ETH

Valekaupankäyntibotit tyhjensivät lompakoita – rikolliset veivät 274,6 ETH

19. syyskuuta 2026 klo 15.30 Markkinat Lasse Braden
Lue tiivistelmä

Rikolliset houkuttelivat uhreja julkaisemaan haitallisia sopimuksia väärennettyjen tekoälyvideoiden avulla, ja vähemmän varmistetun tiedon mukaan toinen huijaus korvasi lompakkolaajennuksia.

Yhdeksän lähes identtistä YouTube-tutoriaalia esiintyi eri tekijöiden nimissä, mutta jokainen lupasi katsojille ohjeet automaattisen kryptoarbitraasibotin rakentamiseen tekoälymalli Clauden avulla.

Todellisuudessa videot olivat rikollisryhmän luoma houkutin, ja botit tyhjensivät katsojien lompakot sen sijaan, että kävisivät kauppaa.

Lohkoketjuanalytiikkayhtiö TRM Labs kertoi 14. syyskuuta julkaistussa raportissaan löytäneensä yhdeksän tutoriaalia, joissa tekoälyllä generoidut juontajat ja äänet loivat vaikutelman toisistaan riippumattomista sisällöntuottajista.

Videot ohjasivat katsojat kopioimaan koodia koodinkäännössivustolle, jonka ulkoasu jäljitteli osassa tapauksista Remixiä, yleisesti käytettyä Ethereum-kehitystyökalua.

Sivusto vaihtoi näytöllä näkyneen vaarattoman koodin haitalliseen älysopimukseen ilman, että käyttäjä huomasi eroa.

Kun sopimuksen saldo ylitti 0,05 ETH:n, sekä Start- että Withdraw-painike ohjasivat varat rikollisten hallitsemaan osoitteeseen.

Uhrit julkaisivat yhteensä 234 sopimusta, ja kampanja koski 224:ää ihmistä, sillä osa loi useamman kuin yhden sopimuksen. Varastettua eetteriä kertyi kaikkiaan 274,6 ETH, mikä vastasi siirtohetken kurssilla noin 517 000 dollaria, ja rahat päätyivät kuudelle rikollisten hallitsemalle keräilyosoitteelle.

TRM Labs arvioi mediaanitappioksi yhden ETH:n uhria kohden, joten tappiot jakautuivat laajalle joukolle sen sijaan, että taustalla olisi ollut yksi suuri uhri.

Yhtiö korosti, ettei mikään tekoälymalli osallistunut sopimusten toimintaan missään vaiheessa.

Claude-brändäys oli osa myyntipuhetta, ei osa haitallista koodia, eikä Anthropic tai sen tuote ollut millään tavoin osallisena huijauksessa.

Menetelmä kiersi tavanomaiset lompakon suojaukset, koska uhri oli itse juuri julkaisemansa sopimuksen tekijä. Hän ei siis hyväksynyt mustalle listalle päätynyttä osoitetta eikä epäilyttävää allekirjoituspyyntöä. Tuore, kertakäyttöinen sopimusosoite ei ollut ehtinyt päätyä yhdellekään mustalle listalle, eikä kenenkään uhrin tarvinnut luovuttaa palautuslausettaan hyökkääjille.

Samaan aikaan on varmistamattomien tietojen mukaan liikkeellä toinenkin huijaus, joka naamioituu tekoälyn nimellä markkinoiduksi kaupankäyntityökaluksi.

AMBCrypto, CryptoSlate ja Coin Edition ovat raportoineet haittaohjelmasta, joka esiintyy tekoälypohjaisena kaupankäyntisovelluksena mutta korvaa asennuksen yhteydessä käyttäjän aidon lompakkolaajennuksen kokonaan. Kyseessä on niin sanottu drainer, lompakkoa tyhjentävä haittaohjelma.

Bitcoin Insiderin välittämien tietojen mukaan menetelmä antaa hyökkääjille suoran pääsyn käyttäjän syöttämiin salasanoihin ilman erillistä tietojenkalastelusivua, koska laajennus toimii selaimessa korotetuin oikeuksin.

Ilmiö on osa laajempaa kehitystä.

FBI:n verkkorikosyksikölle ilmoitettiin vuonna 2024 noin 16,6 miljardin dollarin tappiot, kun vuotta aiemmin summa oli noin 12,5 miljardia.

Security Alliance, jonka verkostoon kuuluvat muun muassa MetaMask, Phantom, WalletConnect ja Backpack, arvioi drainer-haittaohjelmien tappioiden jääneen vuonna 2025 ennätysalhaisiin lukemiin, noin 84 miljoonaan dollariin.

LB
Lasse Braden

Päätoimittaja

Kryptolehti.fi:n päätoimittaja ja kryptovaluutta-analyytikko.

Lisää Kryptolehti suosikkilähteeksi Googlessa

Vaatii Google-tilille kirjautumisen.

Aiheeseen liittyvät oppaat

Lue myös