Compartilhe este artigo

Bots de Trading Armas Drenam $1M de Usuários de Cripto via Golpe no YouTube Gerado por IA

Golpistas parecem estar utilizando avatares e vozes gerados por IA para reduzir custos de produção e ampliar a escala do conteúdo em vídeo.

Atualizado 7 de ago. de 2025, 8:38 a.m. Publicado 7 de ago. de 2025, 8:30 a.m. Traduzido por IA
(Azamat E/Unsplash)

O que saber:

  • Mais de US$ 1 milhão foi roubado de usuários de criptomoedas por meio de contratos inteligentes maliciosos disfarçados como bots de negociação MEV, de acordo com a SentinelLABS.
  • Golpistas utilizaram vídeos gerados por IA no YouTube e códigos ofuscados para enganar usuários a financiarem carteiras controladas por atacantes.
  • A SentinelLABS recomenda evitar a implantação de bots gratuitos provenientes das redes sociais e enfatiza a importância de revisar o código minuciosamente, mesmo em testnets.

Mais de 1 milhão de dólares foi desviado de usuários de criptomoedas desavisados por meio de contratos inteligentes maliciosos que se passam por bots de negociação MEV, segundo um novo relatório da SentinelLABS.

A campanha utilizou vídeos no YouTube gerados por IA, contas antigas e código Solidity ofuscado para contornar a análise básica dos usuários e obter acesso a carteiras de criptomoedas.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter The Protocol hoje. Ver Todas as Newsletters

Golpistas aparentemente estavam utilizando avatares e vozes gerados por IA para reduzir os custos de produção e ampliar a escala do conteúdo em vídeo.

Esses tutoriais são publicados em contas antigas do YouTube, preenchidas com conteúdos não relacionados e seções de comentários manipuladas para dar uma ilusão de credibilidade. Em alguns casos, os vídeos são não listados e provavelmente distribuídos via Telegram ou mensagens diretas.

No centro do golpe estava um contrato inteligente promovido como um bot de arbitragem lucrativo. As vítimas foram instruídas, por meio de tutoriais no YouTube, a implantar o contrato utilizando o Remix, financiá-lo com ETH e chamar a função “Start()”.

Na realidade, no entanto, o contrato direcionava fundos para uma carteira oculta controlada pelo atacante, utilizando técnicas como ofuscação XOR (que oculta dados embaralhando-os com outro valor) e grandes conversões decimais-para-hexadecimais (que convertem grandes números em formatos de endereço legíveis pela carteira) para mascarar o endereço de destino (o que dificulta a recuperação dos fundos).

O endereço identificado mais bem-sucedido — 0x8725...6831 — arrecadou 244,9 ETH (aproximadamente $902.000) por meio de depósitos de desenvolvedores desavisados. Essa carteira foi vinculada a um tutorial em vídeo publicado pela conta @Jazz_Braze, ainda ao vivo no YouTube com mais de 387.000 visualizações.

“Cada contrato define a carteira da vítima e um EOA oculto do atacante como co-proprietários,” observaram os pesquisadores da SentinelLABS. “Mesmo que a vítima não ative a função principal, mecanismos de fallback permitem que o atacante retire os fundos depositados.”

Como tal, o sucesso do golpe foi amplo, porém desigual. Enquanto a maioria das carteiras dos atacantes obteve ganhos entre quatro e cinco dígitos, apenas uma (vinculada a Jazz_Braze) liquidou mais de $900 mil em valor. Os fundos foram posteriormente transferidos em lote para endereços secundários, provavelmente para fragmentar ainda mais a rastreabilidade.

Entretanto, a SentinelLABS alerta os usuários para evitarem o uso de “bots gratuitos” anunciados nas redes sociais, especialmente aqueles que envolvem a implantação manual de contratos inteligentes. A empresa enfatizou que mesmo o código implantado em testnets deve ser revisado minuciosamente, pois táticas semelhantes podem migrar facilmente entre as blockchains.

Leia mais: Falhas em Multisig Dominam com Perdas de US$ 3,1 Bi em Hacks no Web3 no Primeiro Semestre

Mais para você

KuCoin Hits Record Market Share as 2025 Volumes Outpace Crypto Market

16:9 Image

KuCoin captured a record share of centralised exchange volume in 2025, with more than $1.25tn traded as its volumes grew faster than the wider crypto market.

O que saber:

  • KuCoin recorded over $1.25 trillion in total trading volume in 2025, equivalent to an average of roughly $114 billion per month, marking its strongest year on record.
  • This performance translated into an all-time high share of centralised exchange volume, as KuCoin’s activity expanded faster than aggregate CEX volumes, which slowed during periods of lower market volatility.
  • Spot and derivatives volumes were evenly split, each exceeding $500 billion for the year, signalling broad-based usage rather than reliance on a single product line.
  • Altcoins accounted for the majority of trading activity, reinforcing KuCoin’s role as a primary liquidity venue beyond BTC and ETH at a time when majors saw more muted turnover.
  • Even as overall crypto volumes softened mid-year, KuCoin maintained elevated baseline activity, indicating structurally higher user engagement rather than short-lived volume spikes.

Mais para você

A nova fase da Solana é ‘muito mais sobre finanças’, diz o CEO da Backpack, Armani Ferrante

Backpack CEO Armani Ferrante (CoinDesk)

O ecossistema Solana passou o último ano focando no fortalecimento de uma infraestrutura financeira, afirmou Armani Ferrante, CEO da Backpack, ao CoinDesk.

O que saber:

  • A fase mais recente da Solana parece muito menos extravagante do que seus picos impulsionados por memecoins, e esse pode ser o objetivo.
  • Armani Ferrante, CEO da exchange de criptomoedas Backpack, afirmou à CoinDesk em uma entrevista que o ecossistema Solana passou o último ano se dedicando ainda mais a um foco mais sóbrio: infraestrutura financeira. A
  • Depois de anos de experimentação, enquanto a indústria cripto mais ampla focava em NFTs, jogos e tokens sociais, a atenção agora está se voltando novamente para finanças descentralizadas, negociação e pagamentos.