📢 Gate广场专属 #WXTM创作大赛# 正式开启!
聚焦 CandyDrop 第59期 —— MinoTari (WXTM),总奖池 70,000 枚 WXTM 等你赢!
🎯 关于 MinoTari (WXTM)
Tari 是一个以数字资产为核心的区块链协议,由 Rust 构建,致力于为创作者提供设计全新数字体验的平台。
通过 Tari,数字稀缺资产(如收藏品、游戏资产等)将成为创作者拓展商业价值的新方式。
🎨 活动时间:
2025年8月7日 17:00 - 8月12日 24:00(UTC+8)
📌 参与方式:
在 Gate广场发布与 WXTM 或相关活动(充值 / 交易 / CandyDrop)相关的原创内容
内容不少于 100 字,形式不限(观点分析、教程分享、图文创意等)
添加标签: #WXTM创作大赛# 和 #WXTM#
附本人活动截图(如充值记录、交易页面或 CandyDrop 报名图)
🏆 奖励设置(共计 70,000 枚 WXTM):
一等奖(1名):20,000 枚 WXTM
二等奖(3名):10,000 枚 WXTM
三等奖(10名):2,000 枚 WXTM
📋 评选标准:
内容质量(主题相关、逻辑清晰、有深度)
用户互动热度(点赞、评论)
附带参与截图者优先
📄 活动说明:
内容必须原创,禁止抄袭和小号刷量行为
获奖用户需完成 Gate广场实名
恶意加密交易机器人通过老旧的 YouTube 账号 siphon 超过 $900k
一个加密诈骗网络正在利用老旧的YouTube账号推销量化机器人,这些机器人诱使用户部署恶意智能合约,从而侵占他们的钱包。
摘要
高级威胁研究员Alex Delamottea来自SentinelLABS对这一“广泛且持续”的威胁发出了警报,他警告称,依赖于通过视频内容推广的未经审查工具的加密用户正在让自己暴露于伪装成机会的复杂盗窃骗局中。
这个骗局是如何运作的?
根据SentinelLABS的说法,诈骗开始于YouTube视频,这些视频似乎提供了关于部署盈利的加密货币量化机器人的逐步教程。这些视频通常使用AI生成的视觉效果和旁白制作,引导用户访问一个包含智能合约代码的外部网站。
观众被告知在像Remix这样的流行以太坊开发环境上部署代码,假装是在激活所谓的套利或最大可提取价值(Maximal Extractable Value)机器人。
然而,该合约故意设计成隐藏一个由攻击者控制的钱包。在许多情况下,发现代码使用了各种混淆技术,例如 XOR 运算、字符串连接或通过十六进制转换派生地址,以隐藏诈骗者的地址。
一旦受害者部署了智能合约并用以太币为其提供资金,攻击者可以利用嵌入在合约逻辑中的隐藏故障切换机制提取这些资金。
SentinelLABS发现,受害者被鼓励存入至少0.5 ETH,以支付所谓的燃气费用并增加潜在利润。这个初始存款对于触发智能合约的逻辑至关重要,一旦执行,攻击者的地址就可以 siphon off 资金。
在某些情况下,即使用户没有明确激活智能合约,内置的回退机制仍然允许攻击者获得资产的控制权。
骗子们正在赚大钱
Delamottea的调查揭示了多个由诈骗者控制的独特地址,但有一个钱包特别引人注目。与YouTube用户“@Jazz_Braze”相关的地址通过这些智能合约收到了244.9 ETH,价值超过90万美元。
SentinelLABS追踪了这些被盗资金在超过二十个次级地址之间的流动,得出结论认为这些资金正在被洗钱。
与此同时,其他诈骗者的钱包虽然不太成功,但仍然值得注意,ETH的流入平均超过$10,000。
所有这些钱包都与不同的YouTube视频或频道相关,其中许多视频使用了AI生成的旁白,并且评论区经过严格审核,过滤掉负面反馈,同时推广虚假的成功推荐。
根据报告,这些账号中的一些可能是从在线市场购买的,老化的YouTube频道通常通过Telegram群组或搜索索引市场进行出售。
加密货币交易机器人实际上是什么?
在合法的环境中,量化机器人是基于预设策略执行买入或卖出订单的算法工具。它们通常能够跨多个交易所操作,以利用价格不效率或市场趋势,通常旨在比人类更快地执行交易。
随着人工智能的出现,这些应用变得更加适应、高效,并能够在规模上执行复杂的策略,并且当它们经过合理构建和审查后,作为高级交易员和机构的自动化工具,尤其是在像加密货币这样的高频环境中。
这些工具中一个知名的类别包括MEV机器人,它们试图通过交易排序从区块中提取价值。MEV代表最大可提取价值,这些机器人监控区块链内存池,以战略性地前置、后置或夹击合法用户交易。
虽然MEV机器人在技术上是合法的,但不法分子也将其武器化。例如,MEV夹层机器人“arsc”利用自动化策略,通过实时抢先交易,从毫无防备的Solana用户那里提取了近3000万美元。
对加密交易者的警示
SentinelLABS 强调,虽然量化机器人有合法用途,但投资者必须格外谨慎,尤其是当源代码来自承诺不切实际收益的社交媒体视频时。
“为了防范这些类型的诈骗,Delamottea警告加密交易者避免使用通过影响者视频或社交媒体帖子推荐的代码,”他补充道,“如果一个产品看起来好得令人难以置信,那通常就是这样——尤其是在加密货币世界。”