在 LIBRA meme 币丑闻 (内部人员提前获知了发布机制)的余波 中,区块链安全公司 CertiK 揭示了新品种的骗子是如何改变策略,转而瞄准自动交易机器人的。
上周,CertiK首席安全官李康(Kang Li)在香港共识会议(Consensus)上接受解密网 采访时,分享了对一些智能合约如何被故意设计成针对狙击手本身的见解。
"原来他们的目标是人工智能交易机器人,"Li 说。
海登-戴维斯(Hayden Davis)自称是 LIBRA 和其他名人纪念币的 "发布策略师",他 将此类项目描述为 "零和游戏",只有少数人能够控制。
戴维斯 上周日在 接受斯蒂芬-芬德森(Stephen Findeisen)(Coffeezilla)采访时说:"即使在顶层,所有的东西在某种程度上都是榨取性的--没有任何东西是有价值的。"戴维斯 描述了 "职业狙击手 "是如何参与meme币发行的,他们在代币发行公开宣布之前就进行前置操作,装货买入。
智能合约狙击是一种方法,机器人通过监控链上活动来检测新推出的代币,并在人类交易员做出反应之前执行交易。
这些机器人在链上基础设施内运行,并被编程为在流动性可用时立即进行交易。
Li 解释说,新一批老练的骗子正在设计带有隐藏 "后门 "的假代币,这些代币在人工智能交易机器人看来是安全的,而人工智能交易机器人的程序可以检测安全风险。
虽然这些人工智能交易机器人 "并不笨",它们会分析代币,"看你是否有任何明显的地毯式防护功能",但骗子们却把这变成了一种诱骗计划,Li 指出。
当一种代币发布后,骗子们 "立即在所有人工智能交易社区进行宣传","一旦有几个人购买,他们就把代币拉走,"李说。
Li认为,区块链安全对于 "纪念币 "和 "抽水甩卖计划 "来说并无必要,他对这一观点提出了质疑,认为真正的风险在于谁控制了代币、价格操纵以及代币幕后黑手的历史。
李说,这些骗局正在 "大规模 "发生,可能造成 "数千万美元 "的损失。由于不担心法律后果,骗子们 "只是不断杀死 "交易机器人,利用缺乏一个大的受害者。
"李说:"执法和监管,没人关心这个问题。
虽然存在技术解决方案,但在实施时不引入新的安全漏洞几乎是不可能的。
"有一些反狙击解决方案,人们可以做到在智能合约层屏蔽它们,"BitLayer创始人查理-胡(Charlie Hu )在另一次采访中 告诉 Decrypt 。"它们会检测异常的天然气费支付和交易,但很多团队都会避开这些保护措施。"
这些解决方案设置了防止狙击的参数,但智能合约的设计方式可能会造成漏洞。换句话说,如果对谁可以交易或交易如何执行没有严格控制,狙击机器人仍然可以利用系统。
"Hu说:"如果开发者让它变得纯粹无权限,你就会让骗子钻空子。
编辑:Sebastian Sinclair
© 2025 DeFi.io