224 orang mengikuti tutorial YouTube membuat “robot arbitrase AI”, hasilnya mereka sendiri menyerahkan 274,6 ETH kepada penipu.

TRM Labs menemukan 9 video yang hampir sama. Tutorial meminta penonton menyalin kode, melakukan deploy kontrak, lalu memasukkan 1 hingga 2 ETH sebagai modal awal. Sepanjang proses tidak ada tautan phishing, juga tidak ada pop-up izin berbahaya; peringatan keamanan dompet yang umum pun sulit menghentikannya.

Lubang sebenarnya ada di compiler: yang ditampilkan di layar adalah kode yang bersih, tetapi yang dideploy ke blockchain justru kontrak versi lain. Saat menekan “Start” atau “Withdraw”, uang akan ditransfer.

Dari Februari hingga Agustus tahun ini, 224 dompet kehilangan total 274,6 ETH, dengan kerugian median 1 ETH. Lain kali melihat tutorial “salin kode saja bisa arbitrase”, jangan langsung menjalankan—apalagi mentransfer uang dulu.

$ETH