Your bank is using your money. You’re getting the scraps.WATCH FREE

Взлом кошелька Solana стал первым случаем атаки с использованием отравления ИИ

В этом посте:

  • Один пользователь потерял 2500 долларов из-за неисправного API, связанного с кошельком, который украл несколько мем-токенов, SOL и USDC.
  • По всей видимости, уязвимость возникла из-за того, что сгенерированный искусственным интеллектом код ботов для мем-токенов Solana содержал бэкдор для кражи закрытых ключей.
  • Источником вредоносного кода, скорее всего, является набор всё ещё активных репозиториев, которые нарушили возможности ChatGPT по созданию безопасных ботов для перехвата мем-токенов.

Методы внедрения вредоносных ссылок становятся все более распространенными, и, похоже, они затронули даже чаты с использованием ИИ. В данном случае бот с ИИ предложил мошеннические API-сервисы, что привело к убыткам для пользователей. 

Пользователь обнаружил, что ChatGPT не так заботится о безопасности, как ожидал, особенно в отношении крипто-ссылок, когда пытался создать простое крипто-приложение — токен-бампер для Pump.fun. Предоставленная ChatGPT API-ссылка оказалась скомпрометированной, что привело к немедленной потере средств. 

Сервис Token Bumper подключился к некорректно работающему API, что привело к запросу закрытого ключа кошелька и краже всех его активов. Этот dent служит своевременным напоминанием о том, что инструменты искусственного интеллекта не являются полностью надежными, когда речь идет о безопасности Web3.

Поддельный API-сайт активно занимался кражей SOL из множества кошельков. Злоумышленник уже совершил 281 транзакцию. Хотя большинство сумм были относительно небольшими, все использованные кошельки были скомпрометированы. 

Слухи об атаках с использованием искусственного интеллекта ходят уже давно, но недавняя атака — это первая полноценная эксплуатация уязвимости в криптопространстве.

Основатель безопасности в блокчейне, подтвердил эту историю, заявив, что наиболее вероятным объяснением является то, что пользователь экспериментировал с ИИ, не проверяя код. В результате получился функциональный бот с тщательно замаскированным бэкдором.

См. также:  Компания World Liberty Financial (WLFI) привлекает инвестиции от Джастина Сана.

Фейковый API Solana атакует трейдеров мем-токенов

Злоумышленник использовал ссылку на свой API, чтобы украсть некоторые из последних мем-токенов и сохранить их в известном кошельке dent средств были USDC, SOL, а также ELIZA, CHILLGIRL и AI16Z.

Сайт также реагировал чрезвычайно быстро после каждого соединения. Неизвестно, кто еще обращался к поддельному API-сайту, данные которого попали в OpenAI. Одно из возможных объяснений заключается в том, что ChatGPT обращается к коду Python из нескольких репозиториев, что может быть использовано для загрязнения доступных данных. В конечном итоге, намерение украсть данные кошелька исходит от человека. Искусственный интеллект — всего лишь инструмент усиления. 

Созданный самой ChatGPT код генерировал фрагмент, запрашивающий закрытый ключ. По данным ScamSniffer, злоумышленники намеренно внедряли сгенерированный ИИ код на Python, который пользователи использовали для кражи новых токенов Pump.fun. 

Первой ошибкой было довериться коду, поскольку пользователи быстро потребовали торговых ботов Moonshot или Pump.fun. Некоторые репозитории до сих пор активны, а на другие поступили жалобы. 

Ничто не мешает пользователям пытаться использовать ботов. В репозиториях одного из таких пользователей, Solana apisdev, до сих пор хранятся рискованные торговые боты , которые могут в конечном итоге опустошить кошельки.

Неизвестно, кто создал этого бота, но ажиотаж вокруг мем-токенов был достаточно сильным, чтобы ничего не подозревающие пользователи попались на удочку этих вредоносных торговых ботов. Лучший подход — избегать использования неизвестных репозиториев или, по крайней мере, тщательно изучить код, насколько это возможно. 

См. также:  Кит из Maker (MKR) пытается компенсировать потери с помощью мем-токенов.

Хуже того, некорректные API также рекламировались в статье на Medium, что привело к появлению документации с тем же названием, что и проблемный репозиторий на GitHub. Доступный код предлагается конечным пользователям, желающим автоматизировать этот процесс, на платформах Jupiter, Raydium, Pump.fun и Moonshot.

Хотя некоторые сервисы могут ограничивать доступ к некорректным ссылкам, в случае, если конечные пользователи решили рискнуть своими деньгами, используя непроверенный код, сделать практически нечего.

С запуском более 69 тысяч новых мем-токенов, потребность и жадность к быстрой стрельбе заложили основу для нового типа эксплойтов. OpenAI не упомянула, как ChatGPT обучался для создания рискованного кода бота. 

использованием вредоносных Zoom также эволюционировали.

Одновременно с эксплойтом API развивается еще одна изощренная атака. Изменилась и вредоносное ПО

Сервис, ранее известный как Meeten, теперь распространяется под названием Meetio, предлагая пользователям скачивать файлы. Вредоносная программа также использует элементы социальной инженерии, например, обращается к криптоинфлюенсерам или известным крупным держателям криптовалюты.

Недавно одна из уязвимостей, позволяющих создавать фейковые Zoom-конференции, опустошила кошелек одного из инфлюенсеров, что привело к обвалу цен на GIGA .

В каждом случае рекомендуется хранить кошельки и приватные ключи на другом устройстве, отличном от того, которое используется для более рискованных подключений. Для выпуска токенов и других подключений наилучший подход — использовать новый выделенный кошелек.

Если вы хотите более спокойно начать знакомство с криптовалютами DeFi без привычного ажиотажа, начните с этого бесплатного видео.

Поделиться ссылкой:

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitan не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно tron провести независимое dent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Самые читаемые

Загрузка самых читаемых статей...

Будьте в курсе новостей криптовалютного рынка, получайте ежедневные обновления на свою электронную почту

Выбор редактора

Загрузка статей, выбранных редактором...

- Криптовалютная рассылка, которая поможет вам быть в курсе событий -

Рынки быстро меняются.

Мы двигаемся быстрее.

Подпишитесь на Cryptopolitan Daily и получайте своевременные, точные и актуальные аналитические материалы о криптовалютах прямо на свою электронную почту.

Присоединяйтесь прямо сейчас и
ничего не пропустите.

Заходите. Получайте достоверную информацию.
Опережайте события.

Подпишитесь на CryptoPolitan