BerandaPusat Berita LBank
Tutorial bot perdagangan AI palsu mencuri 274,6 ETH dari 224 korban
fake-ai-trading-bot-tutorials-steal-274-6-eth-from-224-victims
Tutorial bot perdagangan AI palsu mencuri 274,6 ETH dari 224 korban
Sembilan video YouTube serupa mengarahkan pengguna ke compiler yang dikendalikan oleh operator penipuan. Korban menerapkan 234 kontrak dan mendanainya melalui transaksi yang mereka setujui sendiri. Backend berbahaya mengganti kode yang ditampilkan kepada pengguna dengan kontrak yang dirancang untuk mencuri ETH. Dana curian dipindahkan ke enam alamat penampungan, dengan median korban kehilangan 1 ETH.
2026-09-18 Sumber:crypto.news

Tutorial YouTube palsu yang mempromosikan bot arbitrase kripto bertenaga AI telah menipu 224 korban untuk men-deploy kontrak pintar berbahaya yang mencuri 274,6 ETH senilai sekitar $517.000.

Ringkasan
  • Sembilan video YouTube serupa mengarahkan pengguna ke kompiler yang dikendalikan oleh operator penipuan.
  • Korban men-deploy 234 kontrak dan mendanainya melalui transaksi yang mereka setujui sendiri.
  • Backend berbahaya mengganti kode yang ditampilkan kepada pengguna dengan kontrak yang dirancang untuk mencuri ETH.
  • Dana curian dipindahkan ke enam alamat pengumpul, dengan kerugian median korban sebesar 1 ETH.

TRM Labs mengatakan dalam laporan 14 September bahwa operasi tersebut menyamarkan kontrak Ethereum berbahaya sebagai alat perdagangan otomatis yang dibangun dengan Claude milik Anthropic, memungkinkan para penipu untuk mencuri dana tanpa mengandalkan tautan phishing konvensional atau persetujuan dompet yang mencurigakan.

Perusahaan intelijen blockchain melacak 234 kontrak yang di-deploy oleh korban, meskipun kampanye ini memengaruhi 224 orang karena beberapa peserta membuat lebih dari satu kontrak. Dana yang diambil melalui kontrak akhirnya mencapai enam alamat pengumpul yang dikendalikan oleh operator.

Berdasarkan nilai ETH saat transfer terjadi, 274,6 ETH yang dicuri bernilai sekitar $517.000. TRM menghitung kerugian median sebesar 1 ETH per insiden, menunjukkan bahwa total kerugian tidak bergantung pada satu korban besar.

Tutorial bot perdagangan AI palsu mengubah korban menjadi deployer kontrak

Alih-alih mengirim pengguna ke halaman yang segera meminta akses ke dompet mereka, para operator menyajikan skema ini sebagai proses edukasi. Korban menemukan video-video tersebut, mengikuti instruksi, dan melakukan setiap langkah onchain sendiri.

TRM mengidentifikasi sembilan tutorial YouTube yang hampir identik yang disajikan dengan identitas kreator yang berbeda. Host virtual dan sulih suara yang dihasilkan AI memberikan video-video tersebut penampilan sebagai panduan independen, sementara setiap tutorial berjanji untuk membantu pemirsa membuat bot arbitrase kripto otomatis sepenuhnya menggunakan Claude.

Selama video, pengguna diminta untuk menyalin kode dan membuka situs web kompiler yang dipilih oleh presenter. Beberapa situs web meniru desain Remix, lingkungan pengembangan berbasis browser yang umum digunakan untuk menulis dan men-deploy kontrak pintar Ethereum.

Korban kemudian menghubungkan dompet mereka, mengkompilasi apa yang tampak seperti perangkat lunak perdagangan, dan men-deploy kontrak yang dihasilkan. Karena pengguna memulai dan menyetujui setiap tindakan, transaksi terlihat berbeda dari serangan di mana situs penipuan meminta izin token langsung atau tanda tangan yang tidak jelas.

Mendanai kontrak yang baru di-deploy menyelesaikan perangkap tersebut. Pengguna percaya bahwa mereka menyediakan modal yang akan digunakan bot untuk mengeksploitasi perbedaan harga antara tempat perdagangan, tetapi TRM tidak menemukan sistem arbitrase atau fungsi AI dalam varian kontrak berbahaya yang mereka periksa.

Kontrak berbahaya menguras deposit di atas 0,05 ETH

Dalam salah satu versi skema, skrip backend mengabaikan kode sumber yang ditempelkan korban ke dalam kompiler. Situs web tersebut malah mengambil kontrak terpisah dari server yang dioperasikan oleh para penipu dan mempersiapkan penggantinya untuk di-deploy.

Akibatnya, kode bersih yang ditampilkan di browser tidak pernah ditempatkan onchain. Korban melihat satu program di layar mereka sementara dompet mereka men-deploy program lain, mencegah mereka memverifikasi kontrak sebenarnya melalui pemeriksaan visual jendela kompiler saja.

Kontrak pengganti dapat menerima deposit ETH, sesuai dengan perilaku yang diharapkan dari bot perdagangan yang membutuhkan dana untuk beroperasi. Namun, setelah saldonya melebihi 0,05 ETH, kontrak diatur untuk mentransfer uang ke alamat yang dikendalikan oleh operator ketika pengguna memilih fungsi Start atau Withdraw.

Kedua tombol tersebut, oleh karena itu, memiliki tujuan yang sama meskipun memiliki label yang terkait dengan kontrol bot normal. Menekan Start tidak mengaktifkan strategi perdagangan, sementara menekan Withdraw tidak mengembalikan dana yang didepositkan kepada pengguna.

Tidak ada model AI yang berinteraksi dengan kontrak yang di-deploy, menurut temuan TRM. Branding Claude menjadi bagian dari promosi penjualan, sementara kode onchain hanya menerima deposit dan memindahkan saldo yang memenuhi syarat ke para penipu.

Metode ini juga mengurangi kemungkinan bahwa perlindungan dompet umum akan mengganggu proses. Dompet dapat secara akurat menunjukkan bahwa pemiliknya men-deploy kontrak, mengirimkan ETH ke dalamnya dan kemudian memanggil salah satu fungsinya, namun masih kekurangan konteks yang diperlukan untuk menentukan bahwa tutorial dan kompiler telah salah merepresentasikan kode tersebut.

Penipuan bot perdagangan AI melewati pertahanan phishing umum

Kampanye phishing kripto tradisional sering bergantung pada domain yang disalin, hasil pencarian yang diracuni, atau permintaan yang meminta izin token yang luas. Daftar blokir dan simulasi dompet terkadang dapat mengidentifikasi alamat berbahaya yang dikenal, domain yang menipu, atau transaksi yang memberikan kendali kepada penyerang atas aset yang ada.

Operasi bot perdagangan AI ini menggunakan jalur yang berbeda karena setiap korban menjadi deployer kontrak yang baru dibuat. Alamat baru belum tentu muncul di daftar hitam yang ada, dan pemilik dompet mengotorisasi transaksi deployment dan pendanaan tanpa menyerahkan frasa benih.

Pada bulan Juli, crypto.news menjelaskan bagaimana 'drainer' umum menyalahgunakan izin blockchain yang sah. Alat-alat semacam itu sering meyakinkan pengguna untuk menyetujui kontrak berbahaya, yang kemudian dapat mentransfer token sementara blockchain memproses tindakan tersebut sebagai yang diotorisasi.

Kampanye yang dijelaskan oleh TRM memindahkan penipuan satu langkah lebih awal dengan mengendalikan proses pembuatan kode dan deployment. Alih-alih meminta korban untuk mempercayai kontrak yang ada, tutorial tersebut meyakinkan mereka bahwa mereka menciptakan perangkat lunak itu sendiri.

Kasus phishing Hyperliquid terpisah pada bulan Agustus menunjukkan bagaimana iklan online juga dapat mengarahkan pengguna kripto ke infrastruktur berbahaya. Satu pengguna kehilangan sekitar 550.000 USDC setelah hasil pencarian Google yang disponsori mengarahkan ke situs web Hyperliquid palsu yang dihubungkan oleh firma keamanan Salus ke ekosistem drainer Inferno.

Salus mengatakan infrastruktur dalam insiden tersebut secara otomatis membagi dana curian di antara alamat-alamat yang terhubung dengan operasi tersebut. Para penyelidik mengaitkan kelompok terkait dengan kerugian sekitar $52,74 juta, menunjukkan bagaimana layanan backend dapat menangani pencurian, swap, konsolidasi, dan pembagian pendapatan sementara operator terpisah fokus menarik korban.

Pengguna AS dapat melaporkan kerugian kripto melalui FBI

Bagi pengguna AS, Pusat Pengaduan Kejahatan Internet FBI menerima laporan yang melibatkan penipuan mata uang kripto dan kejahatan yang didukung siber lainnya. Biro tersebut mengatakan data pengaduan dapat membantu penyelidik mengidentifikasi kasus-kasih terkait, mengikuti metode yang muncul dan, dalam beberapa situasi, membekukan dana curian.

FBI mencatat $16,6 miliar dalam kerugian kejahatan internet yang dilaporkan selama tahun 2024, naik dari $12,5 miliar pada tahun 2023, menurut angka yang diterbitkan oleh pusat tersebut. Agensi tersebut menyarankan korban untuk mengajukan laporan bahkan ketika mereka tidak yakin apakah pengaduan memenuhi kategori kejahatan tertentu karena pengajuan dapat dibagikan dengan lembaga penegak hukum federal, negara bagian, lokal, atau internasional.

Kelompok keamanan onchain juga telah meningkatkan fokus mereka pada serangan yang menggunakan tindakan pengguna yang sah untuk melakukan pencurian. Pada bulan Februari, Ethereum Foundation mendukung seorang insinyur Security Alliance yang ditugaskan untuk melacak dan mengganggu 'wallet drainer' yang menargetkan pengguna Ethereum.

Security Alliance mengutip data yang menempatkan kerugian terkait 'drainer' sebesar $84 juta pada tahun 2025, level terendah yang pernah tercatat. Jaringan keamanannya mencakup MetaMask, Phantom, WalletConnect, dan Backpack, yang berbagi intelijen ancaman yang dirancang untuk mengidentifikasi kampanye phishing dan infrastruktur berbahaya lainnya.