COMING SOON: A New Way to Earn Passive Income with DeFi in 2025 LEARN MORE

ユーザーの Solana ウォレットがAIポイズニング攻撃の最初のケースで悪用される

この投稿では:

  • あるユーザーは、ウォレットにリンクされた API に欠陥があり、複数のミーム トークン、SOL、USDC を盗んだため、2,500 ドルを失いました。
  • このエクスプロイトは、AI が生成した Solana ミーム トークン ボットのコードに秘密キーを盗むバックドアが含まれていることが判明したために発生したとされています。
  • 悪意のあるコードのソースはおそらく、安全なミーム トークン スナイピング ボットを作成する ChatGPT の機能を汚染した、まだアクティブなリポジトリのコレクションであると考えられます。

悪意のあるリンクを挿入する手口は増えており、AIチャットにも広がっているようだ。このケースでは、AI ボットが詐欺 API サービスを提案し、ユーザーの損失につながりました。 

ユーザーは、Pump.fun のトークン バンパーである単純な暗号アプリを作成しようとしたときに、ChatGPT が期待していたほどセキ​​ュリティを意識していないこと、特に暗号リンクに関しては気付いていませんでした。 ChatGPT が提供した API リンクは汚染されており、即時の損失につながりました。 

トークンバンパーは欠陥のある API に接続され、最終的にウォレットの秘密キーを要求し、そのすべての資産が吸い上げられました。この事件dent、Web3 セキュリティに関しては人工知能ツールが完全に信頼できるわけではないことをタイムリーに思い出させてくれます。

偽の API サイトは、複数のウォレットから SOL を吸い上げるのに忙しいです。悪用者の宛先はすでに 281 件のトランザクションを実行しています。金額のほとんどは比較的少額でしたが、使用されたすべてのウォレットが侵害されました。 

AI ポイズニング攻撃の噂はしばらく前からありましたが、今回の攻撃は暗号通貨分野における初の完全な悪用です。

創設者はこの話を裏付け、最も可能性の高い説明はユーザーがコードを検証せずにAIをいじっていたことであると述べた。最終製品は、慎重に偽装されたバックドアを備えた機能的なボットでした。

偽の Solana API がミームトークントレーダーを攻撃

悪用者は API リンクを使用して最新のミーム トークンの一部を盗み、dentた既知のウォレット。このイベントには、ELIZA、CHILLGIRL、AI16Z に加えて、USDC、SOL も含まれていました。

また、サイトは各接続後の動作も​​非常に高速でした。 OpenAI のデータに侵入した偽 API サイトへの呼び出しを他に誰が行ったのかは不明です。考えられる説明の 1 つは、ChatGPT が複数のリポジトリから Python コードにアクセスし、それが利用可能なデータを汚染するために使用される可能性があるということです。結局のところ、ウォレットのデータを盗む意図は人間のエージェントから生じています。人工知能は単なる増幅ツールにすぎません。 

ChatGPTで作成したコード自体が秘密鍵を要求する部分を生成していました。 ScamSniffer によると、悪用者は AI が生成した Python コードを意図的にシードし、ユーザーがそれを展開して新しい Pump.fun トークンを狙撃する予定でした。 

ユーザーはすぐに Moonshot や Pump.fun 取引ボットを要求したため、コードを信頼することが最初の間違いでした。リポジトリの中にはまだアクティブなものもありますが、報告されているものもあります。 

ユーザーがボットを使用しようとするのを妨げるものは何もありません。Solana apisdevのリポジトリに取引ボット、最終的にウォレットを使い果たす可能性があります。

誰がボットを作成したのかは不明ですが、ミームトークンのラッシュは、何も知らないユーザーをこれらの悪意のある取引ボットに騙すのに十分でした。最善のアプローチは、未知のリポジトリの使用を避けるか、少なくとも自分の知る限りコードを確認することです。 

さらに悪いことに、欠陥のある API は Medium の記事でも宣伝され、欠陥のある GitHub リポジトリと同じ名前のドキュメント利用可能なコードは、Jupiter、Raydium、Pump.fun、および Moonshot でのプロセスを自動化したいエンド ユーザーに宣伝されます。

一部のサービスでは欠陥のあるリンクを制限できますが、エンドユーザーが未検証のコードでウォレットを危険にさらすことに決めた場合は、できることはほとんどありません。

69,000 を超える新しいミーム トークンが開始され、迅速な狙撃に対するニーズと貪欲により、新しいタイプのエクスプロイトの基礎が築かれました。 OpenAIは、危険なボットコードを作成するためにChatGPTがどのように訓練されたかについては言及していない。 

悪質なZoomリンク詐欺も進化

API の悪用と同時に、別の巧妙な攻撃も進化しています。マルウェアをダウンロードする偽のZoomリンクも変更された。

以前は Meeten として知られていたこのサービスは、現在では Meetio として普及しており、ユーザーにファイルのダウンロードを促します。このマルウェアは、仮想通貨のインフルエンサーや既知の大規模保有者に接触するなど、ソーシャル エンジニアリングの要素も使用します。

最近、偽の Zoom ミーティングのエクスプロイトの 1 つによってインフルエンサーのウォレットが枯渇し、 GIGAトークンの価格が暴落しました。

それぞれの場合におけるアドバイスは、リスクの高い接続に使用されているデバイスとは別のデバイスにウォレットと秘密鍵を保存することです。トークンミントやその他の接続の場合、新しく割り当てられたウォレットを使用するのが最善の方法です。

2025年にDeFiで受動的収入を得るための新しい方法。詳細については

共有リンク:

免責事項。 提供される情報は取引に関するアドバイスではありません。 Cryptopolitan.com は、このページで提供される情報に基づいて行われた投資に対して一切の責任を負いません。 dent調査や資格のある専門家への相談をtronします

よく読まれている

よく読まれている記事を読み込んでいます...

暗号通貨に関するニュースを常に把握し、毎日の最新情報を受信箱で受け取ります

編集者の選択

エディターズチョイスの記事を読み込んでいます...

- あなたを先に保つ暗号ニュースレター -

市場は速く動きます。

より速く動きます。

Cryptopolitanを毎日購読して、タイムリーで鋭く、関連するCryptoの洞察を受信トレイに直接取得します。

今すぐ参加して、
動きを見逃すことはありません。

入りましょう。事実を手に入れてください。
先に進んでください。

クリプトポリタンを購読する