احتيال الكريبتو ببوتات الذكاء الاصطناعي يسرق 517 ألف دولار

أسلوب مبتكر ينطلي على المستثمرين في احتيال الكريبتو

سجلت أروقة الأصول الرقمية فصلًا جديدًا من فصول احتيال الكريبتو، حيث وقع 224 مستثمرًا ضحية لخديعة محكمة اعتمدت على مقاطع فيديو تعليمية مزيفة على منصة YouTube.

احتيال الكريبتو

وروجت هذه المقاطع لبناء بوتات تداول آلي تعتمد على الذكاء الاصطناعي للقيام ببيوعات المراجحة (Arbitrage)، لكنها انتهت باستدراج الضحايا لنشر عقود ذكية خبيثة تسببت في سرقة 274.6 إيثر (ETH) بقيمة تتجاوز 517 ألف دولار.

ووفقًا لتقرير حديث أصدرته شركة TRM Labs للتحليلات الرقمية، فإن هذه الحملة لم تعتمد على روابط الصيد التقليدية أو طلب إذن مباشر المدى للوصول إلى المحافظ. بل استغلت العلامة التجارية لنموذج الذكاء الاصطناعي Claude لإقناع المبتكرين والمستثمرين بأنهم يبنون أداة تداول خاصة بهم، بينما كانوا في الحقيقة ينشرون برمجيات خبيثة تُحول أموالهم تلقائيًا إلى ستة عناوين تجميع يسيطر عليها المحتالون.

كيف حوّل المحتالون الضحايا إلى ناشرين لعقود خبيثة؟

بدلًا من توجيه المستخدمين إلى صفحات هبوط تطلب ربط المحفظة فورًا، فضّل القائمون على الخديعة اتخاذ مسار تعليمي ظاهر؛ حيث رصد الخبراء تسعة مقاطع فيديو متطابقة تقريبًا عبر قنوات مختلفة على منصة YouTube. واستخدم المحتالون شخصيات وهمية وأصواتًا مصممة بالذكاء الاصطناعي لتوفير طابع احترافي، ومساعدة المتابعين على إنشاء بوت تداول ذكي.

وتتلخص خطوات الخديعة في النقاط التالية:

  • طلب المقطع من المستثمر نسخ كود برمجي جاهز والتوجه إلى موقع تطوير.
  • استخدام محرر محاكٍ لمنصة Remix الشهيرة المستخدمة في كتابة برمجيات شبكة Ethereum.
  • ربط المستثمر محفظته وتجميعه للكود ثم نشره كعقد ذكي بنفسه.
  • تمويل العقد المنشور برأس مال لبدء عملية التداول الآلي.

ولأن المستثمر هو من قام بكل خطوة ووافق عليها بنفسه، لم تكتشف المحافظ الرقمية أي سلوك مريب في البداية، مما جعل عملية احتيال الكريبتو هذه تخترق جدران الحماية المعتادة.

آلية استبدال الكود وسرقة أصول المستثمرين

أوضحت التحقيقات البرمجية أن الموقع المزيف كان يستبدل الكود الظاهر على الشاشة عند مرحلة التجميع؛ إذ يجلب خادم خفي عقدًا آخر مختلفًا تمامًا نُظم بواسطة المطورين الخبثاء. ونتيجة لذلك، كانت الشاشة تعرض برمجية تداول آمنة، بينما تنشر المحفظة على الشبكة عقدًا مخصصًا لسرقة الأصول.

وكان العقد الخبيث يستقبل الإيداعات بشكل طبيعي، ولكن بمجرد أن يتجاوز الرصيد 0.05 ETH، أُعد النظام ليعيد توجيه جميع الأموال إلى المحتالين بمجرد ضغط الضحية على أي زر داخل الواجهة، سواء كان زر "بدء التداول" (Start) أو زر "سحب الأموال" (Withdraw). وأكد التقرير أن متوسط الخسارة للضحية الواحدة بلغ نحو 1 ETH، مما يوضح أن العملية استهدفت صغار ومتوسطي المستثمرين على نطاق واسع.

تجاوز وسائل الحماية التقليدية وتهديدات متزايدة

تعتمد حملات التصيد التقليدية عادة على النطاقات المزيفة أو طلب أذونات موسعة لتحريك التوكينات، وهي أمور يمكن لبرامج المحاكاة وقوائم الحظر اكتشافها. لكن في هذه الحالة، أدى إنشاء عقد جديد كليًا من قِبل المستثمر نفسه إلى تفادي القوائم السوداء للمحافظ؛ إذ ظهرت المعاملة على أنها إجراء شرعي لنشر عقد وتزويده بالسيولة.

وتأتي هذه Incident بالتزامن مع تزايد أساليب الاستغلال؛ حيث شهدت منصة Hyperliquid في أغسطس الماضي حادثة تصيد أدت لسرقة 550,000 دولار من رمز USDC بسبب إعلان رعائي مزيف على محرك البحث Google، ارتبط ببنية خدمة Inferno drainer لسرقة الأصول.

وعلى صعيد جهود التصدّي، أظهرت بيانات صادرة عن مكتب FBI أن خسائر جرائم الإنترنت تلقت بلاغات بقيمة 16.6 مليار دولار خلال عام 2024 مقارنة بـ 12.5 مليار في 2023. وفي الوقت نفسه، تسعى مؤسسات الأمان مثل تحالف Security Alliance، بدعم من مؤسسة Ethereum Foundation وشبكات مثل منصة MetaMask ومنصة Phantom، إلى تتبع هذه الأنظمة وتحديث آليات الرصد للحد من ثغرات الهندسة الاجتماعية.

إرسال تعليق

Post a Comment (0)

أحدث أقدم