Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

274,60 ETH çalan yapay zekâ botu dersi: 224 kişi sözleşmeyi kendisi dağıttı

Akıllı sözleşme dağıtımını onaylayan el ve cüzdan / TokenPost.ai

Yapay zekâ (AI) destekli kripto para işlem botu eğitimi kılığına giren bir dolandırıcılıkta, 224 mağdurun cüzdanından 274,60 Ethereum (ETH) çalındı. Mağdurların akıllı sözleşmeyi kendilerinin dağıtıp fon aktarması, yöntemi geleneksel kimlik avı temelli cüzdan hırsızlıklarından ayırdı.

TRM Labs, 14 Eylül tarihli raporunda şubat-ağustos döneminde mağdurların dağıttığı sözleşmelerden 274,60 ETH çıktığını açıkladı. Çalınan miktar o dönemde 517.205 dolar (yaklaşık 7,1426 milyon TL) değerindeydi ve fonlar operasyonu yöneten altı adreste toplandı.

TRM Labs, mağdurların dağıtıp fon aktardığı 234 akıllı sözleşme tespit etti. İlk mağduriyet 12 Şubat'ta, son mağduriyet ise 11 Ağustos'ta yaşandı. Kayıpların medyanı 1 ETH oldu.

Eğitim, Claude kullanarak otomatik bir kripto para arbitraj botu oluşturmayı öğrettiğini iddia etti. Videolarda cüzdan oluşturma, kaynak kodu kopyalama, akıllı sözleşme dağıtma ve fon aktarma adımları sırasıyla gösterildi.

Mağdurlar, eğitimdeki yönlendirmeler doğrultusunda her işlemi kendi cüzdanlarıyla onayladı. Eğitimin başlangıç fonu olarak 1-2 ETH istemesi, kayıpların medyanının 1 ETH olmasıyla örtüştü.

Sorun, kullanılan kod derleyicisindeydi. Eğitimde önerilen site, Remix'e benzer bir arayüz sunmasına rağmen kullanıcıların yapıştırdığı kodu gerçekten derlemedi.

Bazı varyantlarda arka plandaki betik, girilen kodu yok sayarak operasyon sunucusundan farklı bir sözleşme aldı ve bunu dağıttı. Kullanıcıların ekranda kodun değiştirildiğini fark etmesi zordu.

Blok zincirine yüklenen sözleşmeler, yatırılan varlıkları operasyon yöneticisine gönderen bir tuzak olarak tasarlandı. Mağdur 'Start' veya 'Withdraw' düğmesine bastığında 0,05 ETH üzerindeki bakiye operasyon yöneticisinin adresine aktarılıyordu.

TRM Labs, süreçte kimlik avı bağlantısı veya kötü amaçlı onay talebi bulunmadığını belirtti. Mağdurlar sözleşme dağıtımını ve fon transferini kendi cüzdanlarıyla doğrudan onayladığı için geleneksel kimlik avı ve kötü amaçlı onay tespit sinyalleri oluşmadı.

Derleyici sitelerinden biri, fonlar kaybolduktan sonra sahte bir hata mesajı da gösterdi. Mesajda 'arbitraj durdu' denilerek başlangıçta yatırılan miktarın yüzde 50'sinin daha eklenmesi istendi.

Raporda geçen 'gas nonce liquidity' ifadesi Ethereum'un gerçek bir kavramı değil ve dağıtılan sözleşmelerde de yer almıyordu. Bu ifade, teknik bir terim izlenimi vererek mağdurların şüphelerini azaltmayı amaçlıyordu.

Dokuz video farklı üreticiler tarafından hazırlanmış gibi yayımlandı ancak senaryolar ve ekran sıraları neredeyse aynıydı. Bazı videolarda AI ile oluşturulmuş sunucular ve sesler kullanıldı. Yorumlarda ise manipüle edilmiş izlenimi veren olumlu kullanıcı değerlendirmeleri yer aldı.

Video açıklamalarındaki belgeler farklı depolama alanlarında yayımlandı ancak cüzdan hazırlama, bota likidite ekleme ve ardından çalıştırma akışı aynı kaldı. TRM Labs, bu videoların 2026 Eylül itibarıyla toplam 310.474 görüntülenmeye ulaştığını hesapladı.

Daha önce aynı yöntemde oltalama aracı olarak ChatGPT kullanılmıştı. Bu kez Claude adı öne çıkarıldı. AI hizmetinin adı değişse de mağdurları kodu kendilerinin çalıştırıp fon yatırmaya yönlendiren yapı korundu.

Çalınan fonlar merkezi borsalardan geçirilmedi. Fonların bir bölümü merkeziyetsiz finans hizmetlerinde Dai'ye (DAI) çevrildi, bir bölümü ise farklı blok zincirleri arasındaki köprülerden ve mikserlerden geçirildi.

Olay, yalnızca cüzdan bağlantısını veya onay yetkilerini kontrol etmenin zararı önlemekte yetersiz kalabileceğini gösterdi. Daha önce cüzdan boşaltıcı kullanan sahte siteler hakkında haber yapan TokenPost'un aktardığı gibi, kullanıcının doğrudan imza attığı veya fon transfer ettiği aşamalar da ayrıca incelenmeli.

Akıllı sözleşmeler, blok zincirine dağıtılan koda göre varlık hareketlerini otomatik olarak gerçekleştirir. Bu nedenle kodun ve dağıtım kanalının güvenilirliği doğrulanmadan fon yatırılırsa cüzdan bağlantısı uyarısı çalışmasa bile kayıp yaşanabilir.

Mağduriyetler şubat-ağustos döneminde devam etti ve rapor 14 Eylül'de yayımlandı. Olay, AI işlem botu vaadiyle eğitim ve derleyici kullanan kişilerin kendi akıllı sözleşmelerini dağıtmaya yönlendirildiği bir dolandırıcılık yöntemini ortaya koydu.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1