谷歌 Gemini 被引入 6.9651 万美元加密诈骗报告
crypto.news
Ai 注目
一份加密调查报告称,Tronify.rent 在 9 月从约 80 名受害者手中骗取 69,651 美元;调查者 JP 还称,至少有一名用户在询问谷歌 Gemini 后,被告知该网站看起来安全。
役立つ
No.ヘルプ

谷歌 Gemini 被一份加密调查报告提及。报告指称,Tronify.rent 在 9 月从大约 80 名受害者手中骗走 69,651 美元,此前至少有一名用户表示,这项 AI 服务曾将该网站描述为安全。

  • 据调查者 JP online 称,大约 80 名用户在 9 月通过 Tronify.rent 合计损失 69,651 美元。
  • JP 指称,谷歌 Gemini 曾推荐 Tronify.rent,甚至告诉一名受害者该网站看起来安全。
  • 独立威胁研究人员更早前就已将 Tronify.rent 标记为存在钓鱼和品牌冒充风险。
  • PhishDestroy 在 4 月就记录了针对 Tronify.rent 的滥用举报,但该网站之后仍可公开访问。
  • 谷歌警告称,Gemini 可能出错,并建议用户在采取行动前独立核实其回答。

IOC Investigations 创始人 JP 表示,这个以 TRON 为中心的网站通过多个地址从受害者那里收款,并称有一名受害者在与该服务互动前,曾询问 Gemini 该网站是否可信。他在 10 月 4 日发布的帖子中列出了他认为与该操作有关的 12 个 TRON 地址。

69,651 美元和约 80 名受害者这一数字来自 JP 的调查。本文所查阅的资料中,没有独立的区块链取证报告单独复现这 12 个地址对应的全部损失总额。

Tronify 诈骗指控围绕钱包连接展开

Tronify.rent 将自己包装为一项 TRON 能量租赁服务,声称可帮助在该网络上转移资产的用户降低交易成本。

该网站目前宣称自己是非托管服务,并告诉访客他们仍然掌控自己的资产。其界面包含钱包连接功能,并宣传用于 TRC-20 交易的能量委托。

但受害者的说法却是另一回事。6 月,一名 Reddit 用户称,在将 Trust Wallet 连接到 Tronify.rent 后资金被转走,损失 2,590 USDT。该账户表示,之后已向美国联邦调查局互联网犯罪投诉中心提交投诉。Reddit 帖子属于用户生成内容,不能独立证明存在刑事责任。

JP 10 月的帖子称,前一个月约有 80 人受到影响。他公布了自己关联到该活动的地址,但没有提供公开的逐笔交易明细来说明 69,651 美元总额是如何计算出来的。

该调查者还将 tron.store 另列为另一处疑似诈骗网站。独立威胁研究对相关基础设施也提供了一定支持:PhishDestroy 先前记录到一个页面标题为“tron.store – Rent Energy”的域名,并将相关网站列为加密钓鱼和品牌冒充高风险。

独立安全检查更早前就已对 Tronify 发出警告

关于 Tronify.rent 的安全警告早于最新受害者报告。PhishDestroy 在 2 月就标记了该域名,随后将其威胁评级提升至 90/100 的严重级别。其存储情报识别出与加密诈骗和品牌冒充相关的信号,并记录了与该网站有关的威胁情报源检测结果。

该安全服务在 4 月记录了两次滥用举报,其中包括一封发给域名注册商的举报,以及一项抄送 ICANN 合规部门的升级处理。其后续监测发现,该域名仍然可以访问。PhishDestroy 提醒,发出的滥用举报并不意味着注册商一定收到了投诉、进行了调查或采取了行动。

WHOIS 记录显示,Tronify.rent 注册于 2025 年 11 月 25 日,注册人信息通过隐私服务隐藏。当前注册商为 TLD Registrar Solutions。

该网站本身声称以“Tronify Energy Solutions LLC”运营,列出了佛罗里达州的地址,并表示其基础设施符合 SOC 2 Type II 标准。本文所查阅的资料中,没有发现能够证实这些网站声明的独立审计或监管文件。

JP 还称,该操作使用了与俄罗斯有关的 DDoS 防护。本文所查阅的独立网络数据并不能证实这一点。PhishDestroy 保存的观察结果显示,Cloudflare 是该网站的边缘网络,且源服务器被 CDN 隐藏,因此无法仅凭边缘 IP 确定源站的地理位置。

Gemini 推荐说法仍未获谷歌证实

报告中最不寻常的部分涉及谷歌 Gemini。JP 说,一名受害者曾询问 Gemini Tronify.rent 是否安全,并收到了似乎在认可该网站的回复。调查者将这一回复描述为 Gemini 确认该网站安全。

本文所查阅的谷歌公开声明并未证实这一互动,也未说明所使用的提示词,或解释 Gemini 可能如何评估该网站。

不过,谷歌明确警告称,生成式 AI 可能产生不准确的信息,并要求用户在采取行动前通过其他来源核实被当作事实呈现的说法。

谷歌关于 Gemini 的一般指引也写道,Gemini 应用可能出错,建议用户在依赖其回答前先进行核对。

当涉及网页内容时,谷歌的 AI 安全文档进一步说明,恶意网页可能包含旨在通过提示注入技术影响生成式 AI 系统的内容。谷歌表示,Gemini 会使用防护措施识别可疑材料,但用户仍可举报其认为不安全或不准确的回复。

谷歌此前也曾就利用人工智能进行加密货币诈骗发出警告。在 6 月的一份欺诈提示中,该公司报告了涉及虚假加密投资、欺诈性挖矿软件以及诱导用户接触恶意代码或钱包清空活动的虚假 AI 机器人教程的骗局。

AI 正成为加密诈骗手法的一部分

随着安全研究人员持续记录利用 AI 品牌或可信技术平台让恶意提议显得更安全的骗局,Tronify 相关指控也随之出现。

9 月,TRM Labs 记录了一起虚假的 AI 交易机器人教程骗局,该骗局从 224 名受害者手中窃取了 517,000 美元。该行动通过展示自动化加密套利工具的视频,引导用户部署会把资金发送到攻击者控制地址的合约。

另一场活动则使用仿谷歌风格的钓鱼邮件针对加密交易者,借助看似真实的谷歌账户通知,让恶意链接显得更可信。

Tronify 投诉中描述的机制,与 crypto.news 关于钱包清空器和授权钓鱼的指南所覆盖的风险相似:用户授权交易或权限后,攻击者便可从钱包中转走代币。

关于 Tronify.rent 的独立威胁数据表明,如果受害者的说法属实,那么 AI 给出的安全答复将与既有警示信号相矛盾。到 4 月时,该域名已被安全服务向其注册商举报,而后续扫描仍将其归类为高风险。

谷歌当前的 Gemini 安全指引称,用户应批判性地评估 AI 生成的回复,并在采取行动前核实相关说法,尤其是在不准确的信息可能带来财务或安全风险的情况下。

チップ
$0
いいね
0
保存
0
閲覧数 11
CoinWorldは、読者の皆様にブロックチェーンを理性的に捉え、リスク意識を高め、各種仮想トークンの発行と投機に注意を払うようお願いします。サイト内のすべてのコンテンツは市場情報または関連する見解のみであり、いかなる形式の投資アドバイスも構成しません。機密情報を含むコンテンツを発見した場合は、“報告”,をクリックしてください。すぐに対処します。
送信
コメント 0
人気
最新
まだコメントがありません。最初のコメントを投稿しましょう!
関連
特朗普顾问呼吁鲍威尔离开美联储,比特币会受益吗
据彭博社报道,白宫国家经济委员会主任凯文·哈塞特表示,鲍威尔在内部监督报告指出美联储总部翻修管理问题后,应离开美联储。文章称,鲍威尔若离任本身未必直接利好比特币,关键仍在于继任者是否改变市场对利率路径的预期。
crypto.news
·2026-10-05 15:04:45
0
币安将限制部分巴西用户的加密转账
币安表示,自11月1日起,巴西用户在进行部分国际加密转账时,需提供转账目的及交易对手等信息,否则相关转出可能被拦截,转入也可能被冻结或退回。此举是为了配合巴西第521/2025号央行决议下的新监管要求。
U.Today
·2026-10-05 15:04:44
0
比特币即将迎来一年多来首次重大看涨信号
比特币的50日、100日和200日移动均线正接近形成自2025年以来首次完全看涨排列,这被视为其三个月反弹延续的迹象。CoinDesk援引Giottus交易所首席执行官Vikram Subburaj称,真正的考验是比特币能否在回调中守住50日均线。
CoinDesk
·2026-10-05 15:04:43
0
S&P开始衡量加密借贷金库的风险
S&P Global Ratings推出Vault Risk Assessment(VRA)框架,用于评估链上借贷金库的相对风险。该框架覆盖投资组合质量、流动性、托管人、区块链、协议以及治理等六类风险,AAA(v)代表最低风险,但S&P强调这不是传统信用评级。
crypto.news
·2026-10-05 15:04:42
0
Raoul Pal称加密牛市或延续至2027年
Raoul Pal认为,当前加密流动性周期可能延续到2027年,原因是政府融资需求上升、企业持续投入AI基础设施。他还表示,美元指数走弱将是判断加密市场再度扩张的重要信号。
Coinpedia
·2026-10-05 14:55:18
9
もっと見る