Skip to main content
Contents Contents (5)

AI 生成的假教程,让 224 人亲手部署了盗币合约

TRM Labs 报告披露:9 个 AI 生成的 YouTube 教程教人用 Claude 搭套利机器人,实为引到假编译站部署蜜罐合约,224 人损失 274.6 枚 ETH,全程都是受害者自己动手。

你没点任何链接,钱还是没了

这场骗局没有钓鱼链接、没有可疑授权,钱包也没弹警告。受害者照着 YouTube 教程,自己把盗币合约部署上链,自己打钱进去,再自己按下「Start」。

TRM Labs 的《2026 年 AI 犯罪应用指数》专门讲了这个手法。2026 年 2 月到 8 月,224 名受害者共损失 274.6 枚 ETH,约 51.7 万美元。中位数是 1 ETH——不是哪个大户被一锅端,是两百多个普通人一人一笔。

九个「不同创作者」,同一套稿子

TRM 找到 9 个 YouTube 教程,挂在不同频道自称独立创作者,脚本却几乎逐字一样,连收益展示都精确到小数点后几位——比如都宣称每 20 小时赚 1 个 ETH。主播配音是 AI 生成的,评论区好评是伪造的。

教程承诺教你用 Claude 从零搭一个全自动套利机器人。这个饼之所以可信,恰恰因为 AI 编程助手真能干这些事。TRM 在合约和编译站里找不到任何 Anthropic 的东西——Claude 只是印在标题上的招牌。

屏幕上是一套代码,链上是另一套

整条教程只有一步是假的:它不让你用正经开发环境,而是把你引到骗子自己搭的编译网站,界面抄的是 Remix。

你在浏览器里看到的开源代码干干净净,但那套代码压根没上链。后台脚本把源码丢掉,从骗子服务器取另一份合约来部署。你钱包里点的是「部署」,实际部署的是个蜜罐:收 ETH,余额超过 0.05 ETH 就直接转给运营方。教程让你按的「Start」和「Withdraw」,功能完全一样。

为什么老办法拦不住

以前的钓鱼骗你点链接、签个大额度授权,钱包模拟和黑名单还能拦一些。这次不一样:每个受害者都是新合约的部署者——地址全新,不在黑名单上,每笔交易都由你本人签名,链上记录挑不出毛病。资金全程走 DeFi、跨链桥和混币器,没有一个中心化交易所在路径上。

最值得记住的不是金额(51 万美元不算大),而是攻击面从「你对链接的信任」搬到了「你对 AI 的信任」,顺带还有「我能自己写代码」的自信。骗子不需要你的私钥,只需要你觉得这个教程靠谱。

一条能救命的习惯

屏幕上显示的代码和你钱包实际部署的代码是两回事。除非你自己比对过链上字节码,「我看过源码」什么都不能证明。任何教程只要最后一步是「给你的机器人打钱」,就默认当诈骗——真的套利机器人不需要你先送它本金。

这跟 6 月那份「用 AI 找 DeFi 漏洞」的报告是一体两面:AI 把找漏洞和造骗局的成本一起压到了接近零。

免责声明:以上内容仅供娱乐交流,不构成任何投资建议。DYOR。

#cryptocurrencies #blockchain #AI

Download Pickful App

Better experience on mobile

iOS

Android

APK