AI 套利机器人教程诱导 224 人自部署盗币合约:新型链上欺诈的合规盲区

AI 套利机器人教程诱导 224 人自部署盗币合约:新型链上欺诈的合规盲区

Aiying 艾盈是一家专注于传统金融及Web3的合规咨询服务机构,本文为团队原创,转载需授权。

TRM Labs 的最新报告揭了一种很「新」的盗币手法:不靠钓鱼链接、不靠恶意授权,而是用 YouTube 上假的 AI 套利机器人教程,哄着受害者自己部署、自己注资一个恶意合约。224 个人就这样被偷走了 274.6 枚 ETH。这种「自部署」模式,恰恰是反洗钱体系最不擅长拦的那一类。

发生了什么

诈骗团伙在 YouTube 发教程,标题就是「用 Claude 搭一个 AI 套利机器人」,一步步教观众创建钱包、复制代码、部署合约、往里打钱。所谓套利机器人,实际是恶意代码。TRM 找到 9 个内容几乎一样的教程,看着像不同人发的,其实是同一批人做的。

2026 年 2 月到 8 月,这套手法关联了至少 224 名受害者、234 个合约,总共 274.60 枚 ETH(按当时价值约 51.7 万美元)流进了 6 个运营方地址,中位损失是 1 ETH。视频用 AI 生成的主播和配音,话术、假证言、「盈利」截图都高度雷同,9 个视频累计播放超 31 万次。

为什么重要

最要命的是这套手法把骗局「前置」了。受害者每步操作都是自己点、自己批的:钱包能准确显示「你在部署合约、在转账、在调合约」,但没法告诉你教程和编译器在骗你。所以传统的黑名单、钱包模拟、恶意域名识别,基本都拦不住。

更隐蔽的是伪造编译器。部分教程把人引到仿冒 Remix 的网站,后台直接丢掉你粘贴的源码,换成从诈骗方服务器拉来的恶意合约上链——你屏幕里看的是干净代码,钱包部署的却是另一个东西。合约余额一旦超过 0.05 ETH,就会转给诈骗方,而且「Start」和「Withdraw」两个按钮都是同一个坑。TRM 也澄清了:Claude 本身没参与,链上代码里没有任何 Anthropic 或 AI 功能,品牌名只是用来骗人的话术。

资金流也值得警惕:被盗的 ETH 全走 DeFi、跨链桥和混币器,TRM 在流出路径里没找到任何中心化交易所。也就是说,靠 CEX 出金监控的传统反洗钱手段,在这里完全够不着。

怎么看

  • 监控要覆盖「自部署合约」:用户自己部署合约在钱包层面是合法的,传统拦截信号弱,得靠字节码比对和地址聚类。
  • 警惕伪造开发工具:编译器被仿冒是新攻击面,内部流程要核对工具来源和部署字节码。
  • 资金全程去中心化:CEX 监控覆盖不了,反洗钱团队得加强链上归因和混币器识别。
  • AI 在降低欺诈成本:TRM 说犯罪分子对 AI 的应用同比涨了约 40%,生成式主播让骗局更规模化。

一句话总结

「自部署」模式把盗币从「骗你授权」变成了「骗你亲手部署」,绕开了反洗钱最熟悉的几道防线——交易监控和链上归因都得往代码生成环节前移。


本文基于 crypto.news(2026-09) 及 TRM Labs 报告《2026 年 AI 犯罪应用指数》撰写。