🚨 AI-фишинг в Web3: как мошенники украли $12 миллиардов в 2025 году
Мошенничества вышли на новый уровень с появлением ИИ. Если раньше мошенники отправляли письма через почту, то теперь они используют ChatGPT, дипфейки и эмуляторы голоса для кражи активов. Разбираем эволюцию угроз и новые схемы атак. Рассматриваем примеры из статьи.
💭 От AOL до блокчейна: эволюция фишинга
— 1990-е: простые email-схемы с подделкой поддержки AOL для кражи паролей
— 2000-е: таргетированные атаки с использованием данных из соцсетей
— 2017: клоны ICO-проектов в Slack/Telegram (проект Enigma потерял 1500 ETH)
— 2022-2024: дрейнеры опустошили кошельки на сотни миллионов долларов
— 2025: ИИ-схемы принесли мошенникам $12+ миллиардов
🔥 Новые векторы атак в Web3(кейс Coinbase 2025):
— Мошенники подкупили зарубежных саппорт-агентов и получили персональные данные клиентов
— Используя имена, балансы и частичные SSN, проводили персонализированные звонки
— Жертв убеждали перевести активы в "безопасные" кошельки, которые тут же опустошались
— Лишь в марте 2025 потери превысили $46 млн, один пользователь лишился 400 BTC
Какие варианты мошенничества всё ещё популярны?
Address Poisoning:
— Происходит отправка транзакций с адресов-двойников, недавно использованных пользователями
— Пользователи копируют "знакомый" адрес из истории и отправляют средства мошенникам
— Мошенники используют сокращенное отображение адресов в UI кошельков
Скам-токены и ханипоты:
— Мошенники отправляют множество фейковых токенов и NFT на кошельки пользователей
— Токены с встроенными фишинг-ссылками появляются в кошельках автоматически. Кстати, подобные NFT тоже можно часто увидеть на своём кошельке.
— Honeypot-токены можно купить, но нельзя продать из-за ограничений
— Происходит игра на жадности пользователей. Иногда покупались целые каналы с огромным количеством подписчиков для того, чтобы извлечь прибыль
⚙️ ИИ как оружие мошенников
— ИИ-чатботы ведут долгосрочные романтические отношения на дейтинг-платформах и в Gagarin Crypto чате
— Многоязычные диалоги и эмоциональная манипуляция происходят автономно, несмотря на 4/10 фотографии в профиле
— Жертв постепенно втягивают в фейковые крипто-инвестиции, иногда умоляют купить Berachain
Дипфейк-промоушен:
— Сгенерированные при помощи ИИ видео основателей проектов анонсируют фейковые токен-сейлы
— Голосовые модели создают реалистичные звонки от "службы поддержки"
— Происходит массовое создание фишинг-сайтов с ИИ-контентом на десятках языков
Социальная инженерия:
— ИИ-боты в Discord/Telegram каналах круглосуточно имитируют официальную поддержку
— Производится анализ ончейн и социальных данных для персонализации атак
— Распределяются фейковые аirdrop'ы с брендингом реальных проектов
📊 Масштаб катастрофы
— Успешные ИИ-атаки выросли на 200% с 2024 по 2025 год
— Большинство средств на скам-адресах связано получено при помощи ИИ
— Доходы маркетплейсов от продажи ИИ-инструментов выросли на 1900% с 2021 года
— Делегат MakerDAO потерял $11 млн из-за фишинга в системе управления DAO
🛡 Почему Web3 опаснее обычных банков?
— Необратимость блокчейн-транзакций делает любую ошибку фатальной
— Сложность UX криптокошельков увеличивает вероятность человеческих ошибок
— Открытость on-chain данных позволяет мошенникам изучать жертв
— Децентрализованность не позволяет вернуть средства
📌 Итоги
ИИ радикально изменил ландшафт мошенничества. Если раньше фишинг был уделом технически подкованных хакеров, то теперь любой может запустить сложную схему с помощью ChatGPT и клонирования голоса. Web3 с его необратимыми транзакциями стал идеальной мишенью. Единственная защита — подкованность пользователей и понимание новых угроз.
Понравился разбор? Подписывайтесь на канал, ставьте лайк, заходите в чат👇
🧑🚀 Канал | Чат | Обменник
Post #4837
3.52K
- 👍 19
- ❤ 8
- 🔥 5