Надійний

Шахрайство з використанням технології дипфейк у криптовалютній сфері досягло 200 млн доларів у першому кварталі 2025 року, GoPlus розкриває нові тактики шахраїв

3 хв
Оновлено Lockridge Okoth

Коротко

  • GoPlus Security виявила багатоступеневу криптовалютну шахрайську схему, що включає мікротранзакції та боти для фронт-раннінгу, з метою спустошення гаманців жертв.
  • Технологія глибинних фейків на основі штучного інтелекту (ШІ) посилює криптовалютне шахрайство, оскільки зловмисники використовують синтетичні медіа для імітації довірених осіб з метою залучення жертв.
  • У першому кварталі 2025 року лише шахрайства, пов'язані з дипфейками, спричинили втрати на суму понад 200 млн доларів, що відображає зростаючий масштаб шахрайства, підтримуваного штучним інтелектом (ШІ), у криптопросторі.

GoPlus Security представила останній сценарій, який використовує добре скоординована шахрайська мережа, що націлюється на необізнаних користувачів криптовалют, обіцяючи легкі заробітки в USDT.

Тим часом, генеративний ШІ поступово стає предметом занепокоєння. Зловмисники використовують авторитетні голоси в індустрії, щоб націлитися на необізнаних жертв. Це є тривожним розкриттям, яке відображає зростаючу складність криптошахрайства.

GoPlus Security розкриває новітні схеми криптошахраїв

Аналіз виявляє багатоступеневу обманну схему, яка починається з мікротранзакцій для встановлення довіри і закінчується тихим виведенням коштів з гаманців жертв.

GoPlus Security охоплює основні блокчейн-мережі з багатовимірним виявленням ризиків. Компанія виявила, що зловмисники діють через адреси, пов’язані з кампанією, яка починається з запуску, здавалося б, легітимних проєктів.

Ці проєкти приваблюють користувачів обіцянками «безкоштовних, стабільних винагород у USDT» в обмін на виконання простих, малозатратних завдань. Після встановлення початкового контакту шахраї надсилають невеликі токени та мінімальні суми в USDT протягом кількох днів для встановлення легітимності. Але це все ретельно спланована обманна схема.

Останні методи хакерів для крадіжки криптовалют. Джерело
Останні методи хакерів для крадіжки криптовалют. Джерело: GoPlus Security на X

Кінцева мета полягає в тому, щоб переконати користувачів надати дозволи на управління токенами, часто на користь зовнішніх облікових записів (EOAs). Після надання дозволів шахраї продовжують надсилати винагороди протягом днів або тижнів, спостерігаючи за гаманцями.

Коли баланс користувача перевищує певний поріг або виявляється активність з відкликання, високошвидкісні фронтраннінг-боти швидко втручаються і виводять кошти за секунди. Ці торгові боти готові спалювати газ за будь-яку ціну.

«Це довготривала гра, щоб зловити велику рибу», – застерігла GoPlus у своїй заяві.

На цьому тлі GoPlus Security застерігає від надання необмежених дозволів на управління токенами, особливо EOAs. Компанія також закликає користувачів впроваджувати проактивні ончейн інструменти безпеки.

«Не існує безкоштовних грошей — не довіряйте проєктам, які стверджують, що ви можете легко заробити, просто беручи участь», – додала компанія.

Їхні висновки тісно узгоджуються з нещодавніми рекомендаціями від онлайн-детектива ZachXBT. Дослідник окреслив критичні перевірки, які кожен користувач повинен виконати, щоб уникнути криптошахрайства.

Як повідомляє BeInCrypto, ці перевірки варіюються від верифікації контрактів токенів і історій дозволів до використання інструментів, які обмежують дозволи або автоматично відкликають неактивні дозволи.

Обман за допомогою дипфейків: новий рубіж криптовалютного шахрайства

Поза межами блокчейну, криптошахрайства використовують штучний інтелект у небезпечних масштабах. Зловмисники також використовують технологію дипфейків, яка створює переконливо фальшиві відео публічних осіб, щоб обманювати інвесторів.

У попередженні на початку цього року співзасновник Binance Чанпен Чжао (CZ) розкрив, що кліпи, створені ШІ, просувають фальшиві інвестиційні платформи, які нібито підтримуються відомими криптоперсонами.

«Існують дипфейкові відео з моєю участю на інших платформах соціальних мереж. Будь ласка, будьте обережні», – заявив CZ.

Нещодавно в Гані з’явився тривожний приклад. Університет Ашесі країни засудив дипфейкове зображення свого президента, Патріка Авуаха-молодшого. Повідомляється, що шахраї використовували його для просування шахрайства під назвою “Crypto Klutz”.

Вони вбудували відео у фальшиву новинну статтю, що імітує Graphic Online. Шахраї поширювали його разом із підробленими скріншотами X, щоб створити видимість достовірності.

«…Ні Патрік Авуах, ні Університет Ашесі не пов’язані з цією чи будь-якою подібною платформою. Будь ласка, допоможіть захистити нашу спільноту, повідомляючи про це як про шахрайство, коли зустрінете, і заохочуйте інших, хто це бачить, робити те саме», – заявив університет.

Компанія з кібербезпеки McAfee додала терміновості до питання, повідомивши, що середньостатистичний американець тепер стикається з трьома дипфейковими відео щодня. Компанія окреслила п’ять попереджувальних сигналів для виявлення криптошахрайств, підсилених ШІ.

Вона зазначила обіцянки, які здаються занадто добрими, щоб бути правдою, фальшиві схвалення знаменитостей і неіснуючі біржі або гаманці. Інші попереджувальні сигнали включають тактику терміновості для прискорення прийняття рішень і вимоги до приватних ключів або авансових платежів.

Звіт Variety підтвердив, що шахрайство з використанням дипфейків перевищило 200 млн доларів втрат лише у першому кварталі 2025 року. Ця цифра підкреслює, наскільки швидко шахраї розширюють операції за допомогою генеративного ШІ та синтетичних медіа.

Оскільки ончейн-сками стають більш терплячими, а ШІ-діпфейки — більш переконливими, криптоспільнота стикається з подвійною загрозою, якої раніше не було.

«ШІ-підсилені сками змінюють правила гри у криптоіндустрії. Завдяки діпфейкам, клонуванню голосу та ШІ-генерованому фішингу, шахраї заробляють мільйони», — зауважив трейдер Crypto Frontline зауважив.

Дисклеймер

Відповідно до принципів проєкту Trust Project, ця авторська стаття представляє точку зору автора і не обов'язково відображає погляди BeInCrypto. BeInCrypto залишається прихильником прозорої звітності та дотримання найвищих стандартів журналістики. Читачам рекомендується перевіряти інформацію самостійно і консультуватися з професіоналами, перш ніж приймати рішення на основі цього контенту. Зверніть увагу, що наші Загальні положення та умови, Полiтика конфіденційності та Дисклеймер були оновлені.

lockridge-okoth.png
Локрідж Окот є журналістом у BeInCrypto, зосереджуючись на видатних компаніях індустрії, таких як Coinbase, Binance та Tether. Він охоплює широкий спектр тем, включаючи регуляторні зміни у децентралізованих фінансах (DeFi), децентралізованих фізичних інфраструктурних мережах (DePIN), реальних активах (RWA), GameFi та криптовалютах. Раніше Локрідж проводив аналіз ринку та технічні оцінки цифрових активів, включаючи біткоїн та альткоїни, такі як Arbitrum, Polkadot та Polygon, у InsideBitcoins...
Прочитати повну біографію