Más de $ 1 millón se ha desviado de los usuarios de criptográficos desprevenidos a través de contratos inteligentes maliciosos que se posan como bots de comercio MEV, de acuerdo con un nuevo informe de Sentinellabs.
La campaña de la campaña apalancó los videos de YouTube de YouTube, las cuentas envejecidas y el código de solidez obvio para obtener un escrutinio básico de los usuarios y obtener acceso a acceso a las criptomonedas de AI. Se utiliza avatares y voces generadas por IA para reducir los costos de producción y ampliar el contenido de video.
Estos tutoriales se publican en cuentas de YouTube envejecidas pobladas con contenido no relacionado y secciones de comentarios manipuladas para dar la ilusión de credibilidad. En algunos casos, los videos no están en la lista y probablemente se distribuyen a través de Telegram o DMS.
en el centro de la estafa era un contrato inteligente promovido como un bot de arbitraje rentable. Las víctimas recibieron instrucciones a través de tutoriales de YouTube para implementar el contrato usando remix, financiarlo con ETH y llamar a una función «inicio ()».
, sin embargo, el contrato enrutó los fondos a una billetera oculta y controlada por el atacante, utilizando técnicas como Xor Obuscation (que oculta los datos al luchar con otro valor) y grandes conversiones decimales a HEX (que se convierten en grandes números en formatos de dirección de la billetera) para enmascarar la dirección de la billetera de la billetera). 0x8725 … 6831 – Trasó 244.9 ETH (aproximadamente $ 902,000) a través de depósitos de despliegue desplegables. Esa billetera estaba vinculada a un tutorial en video publicado por la cuenta @Jazz_Braze , todavía en vivo en YouTube con más de 387,000 vistas.
«Cada contrato establece la billetera de la víctima y un atacante oculto EOA como copropietarios», señalaron los investigadores de Sentinellabs. «Incluso si la víctima no activa la función principal, los mecanismos de alojamiento permiten al atacante retirar fondos depositados».
Como tal, el éxito de la estafa ha sido amplio pero desigual. Mientras que la mayoría de las billeteras de atacantes anotaron de cuatro a cinco figuras, solo una (vinculada a jazz_braze ) despejó más de $ 900k en valor. Los fondos luego se trasladaron a granel a direcciones secundarias, probablemente para fragmentar aún más la trazabilidad.
Mientras tanto, Sentinellabs advierte a los usuarios que eviten la implementación de «bots gratuitos» anunciados en las redes sociales, especialmente aquellos que involucran un despliegue de contrato inteligente manual. La firma enfatizó que el código uniforme implementado en las redes de prueba debe revisarse a fondo, ya que las tácticas similares pueden migrar fácilmente a través de las cadenas.
Leer más: las fallas multisig dominan ya que $ 3.1B se pierden en los hacks web3 en la primera mitad
Bitcoin ha entrado en el último trimestre del año y ha sido tema de conversación…
Corea del Sur sigue siendo uno de los mercados criptográficos más activos del mundo, como…
El punto de inflexión de Solana puede estar en marcha: el renombrado analista de mercado…
A medida que la inteligencia artificial (IA) gana fuerza, Cardano (ADA) está considerando una parte…
Un solo rumor está provocando un frenesí total en la comunidad XRP. La especulación sobre…
Pepe está atrayendo un gran interés por parte de los comerciantes que ingresan al mercado…