Na YouTube pojawiła się skoordynowana kampania oszustów, którzy wykorzystali trend tworzenia narzędzi AI (tzw. vibecoding). Twórcy filmów obiecywali łatwy zysk dzięki autonomicznym botom do handlu kryptowalutami, instruując widzów, jak zbudować takie narzędzie przy pomocy modelu Claude.
Atak był wyjątkowo przebiegły, ponieważ nie opierał się na klasycznym phishingu. Ofiary korzystały z własnych portfeli i samodzielnie podpisywały transakcje, myśląc, że wdrażają własny kod. Kluczowym elementem oszustwa była fałszywa strona udająca popularne narzędzie Remix, która po cichu podmieniała kod użytkownika na złośliwy kontrakt.
Skutki kampanii są dotkliwe – aż 224 portfele straciły łącznie około 274,6 ETH, co stanowi wartość blisko 2 milionów złotych. Przestępcy stosowali również technikę socjotechniczną, wyświetlając po kradzieży fałszywe komunikaty o błędach, aby wyłudzić od zdezorientowanych ofiar dodatkowe środki na tzw. opłaty gazowe.
Analiza TRM Labs wykazała, że była to zaplanowana operacja. Wykorzystano niemal identyczne scenariusze w wielu kanałach, a skradzione fundusze były prane przez miksery i mosty kryptograficzne, aby utrudnić ich namierzenie.


