Предупреждение о мошенничестве в криптосфере — делюсь с братьями
В 2026 году одна афера привела к потерям 274,6 ETH у 224 пострадавших. Мошенники опубликовали 9 одинаковых по сути YouTube-уроков: с помощью AI-«виртуального ведущего» они учили, как собрать «AI-бота для криптоарбитража». У видео было более 310 тысяч просмотров. Уроки подталкивали жертв: создать кошелёк, скопировать код, зайти на сайт компилятора и развернуть контракт. Суть ловушки в том, что сайт компилятора контролировали мошенники — интерфейс был похож на среду разработки Remix. Когда жертвы нажимали «Deploy», бэкенд отбрасывал код, который они вставляли, и вместо этого загружал и размещал в сети зловредный контракт с серверов мошенников. «Чистый код» на экране никогда не был реально задеплоен. Зловредный контракт не имел ни арбитража, ни AI-функций: единственная логика — принимать депозиты и, когда жертва нажимает «Start» или «Withdraw», переводить мошенникам средства из кошелька на сумму свыше 0,05 ETH. Некоторые сайты также проводят повторный отъём средств: показывают вымышленную ошибку «gas nonce liquidity» и требуют добавить 50% денег — такого термина в Ethereum вообще не существует. В итоге 234 контракта, задеплоенных пострадавшими, направили средства на 6 мошеннических адресов; 274,6 ETH были украдены. Медианный убыток на одного пострадавшего составил 1 ETH. Деньги отмывались через DeFi, кроссчейн-мосты и миксеры. Эффективность этой схемы в том, что она переносит «площадь атаки» с технических уязвимостей на человеческое доверие. Каждое действие подтверждается самим пострадавшим — системы безопасности кошелька не могут это остановить. Когда «изучение новых технологий» становится приманкой, мечта о быстром обогащении превращается в самый острый серп. $ETH
В 2026 году одна афера привела к потерям 274,6 ETH у 224 пострадавших. Мошенники опубликовали 9 одинаковых по сути YouTube-уроков: с помощью AI-«виртуального ведущего» они учили, как собрать «AI-бота для криптоарбитража». У видео было более 310 тысяч просмотров. Уроки подталкивали жертв: создать кошелёк, скопировать код, зайти на сайт компилятора и развернуть контракт. Суть ловушки в том, что сайт компилятора контролировали мошенники — интерфейс был похож на среду разработки Remix. Когда жертвы нажимали «Deploy», бэкенд отбрасывал код, который они вставляли, и вместо этого загружал и размещал в сети зловредный контракт с серверов мошенников. «Чистый код» на экране никогда не был реально задеплоен. Зловредный контракт не имел ни арбитража, ни AI-функций: единственная логика — принимать депозиты и, когда жертва нажимает «Start» или «Withdraw», переводить мошенникам средства из кошелька на сумму свыше 0,05 ETH. Некоторые сайты также проводят повторный отъём средств: показывают вымышленную ошибку «gas nonce liquidity» и требуют добавить 50% денег — такого термина в Ethereum вообще не существует. В итоге 234 контракта, задеплоенных пострадавшими, направили средства на 6 мошеннических адресов; 274,6 ETH были украдены. Медианный убыток на одного пострадавшего составил 1 ETH. Деньги отмывались через DeFi, кроссчейн-мосты и миксеры. Эффективность этой схемы в том, что она переносит «площадь атаки» с технических уязвимостей на человеческое доверие. Каждое действие подтверждается самим пострадавшим — системы безопасности кошелька не могут это остановить. Когда «изучение новых технологий» становится приманкой, мечта о быстром обогащении превращается в самый острый серп. $ETH