Google Gemini 被指误导用户,卷入 6.9 万美元加密货币诈骗案

TRX
USDT
AI 错误信息谷歌Gemini钱包盗刷加密货币诈骗钓鱼诈骗TRON
4 小时前来源: crypto.news
Google Gemini 被指误导用户,卷入 6.9 万美元加密货币诈骗案

Google Gemini 被一名加密货币调查员在其报告中引用,该报告指控 Tronify.rent 在九月份从大约 80 名受害者处骗取了 69,651 美元,此前至少有一名用户表示该 AI 服务曾将该网站描述为安全。

摘要

  • 据调查员 JP online 称,约 80 名用户在九月份通过 Tronify.rent 损失了 69,651 美元。
  • JP 指控 Google Gemini 推荐了 Tronify.rent,甚至告诉一名受害者该网站看起来是安全的。
  • 独立威胁研究人员早在数月前就已将 Tronify.rent 标记为存在网络钓鱼和品牌冒充风险。
  • PhishDestroy 在四月份记录了对 Tronify.rent 的滥用举报,而该网站此后仍可公开访问。
  • Google 警告称 Gemini 可能会出错,并建议用户在采取行动前独立核实其回答。

IOC Investigations 创始人 JP 表示,这个专注于 TRON 的网站通过多个地址从受害者处接收资金,并声称一名受害者在与该服务互动之前曾询问 Gemini 该服务是否合法。他在 10 月 4 日的帖子中列出了 12 个他与此操作相关联的 TRON 地址。

69,651 美元这一数字以及约 80 名受害者的数量来自 JP 的调查。本文所查阅的任何独立区块链取证报告均未单独复现所列地址的完整损失总额。

Tronify 骗局指控的核心在于钱包连接

Tronify.rent 自称是一项 TRON 能量租赁服务,承诺为在该网络上转移资产的用户降低交易成本。

该网站目前声称自己是一项非托管服务,并告诉访客他们保留对其资产的控制权。其界面包含钱包连接功能,并推广用于 TRC-20 交易的能量委托。

受害者报告则讲述了不同的情况。一名 Reddit 用户在六月份报告称,在将 Trust Wallet 连接到 Tronify.rent 后资金被清空,声称损失了 2,590 USDT。该账号表示,其随后向 FBI 的互联网犯罪投诉中心提交了投诉。Reddit 帖子是用户生成的内容,并不能独立确立刑事责任。

JP 在十月份的帖子中表示,上个月约有 80 人受到影响。他公布了他与相关活动关联的地址,但并未提供公开的逐笔交易明细,以说明 69,651 美元总额是如何计算得出的。

该调查员还单独将 tron.store 标记为另一个疑似诈骗网站。独立威胁研究为围绕相关基础设施的担忧提供了一定支持:PhishDestroy 此前记录了一个使用页面标题“tron.store – Rent Energy”的域名,并将相关网站归类为加密货币网络钓鱼和品牌冒充的高风险网站。

独立安全检查早在数月前就已标记 Tronify

关于 Tronify.rent 的安全警告早于最新的受害者报告。PhishDestroy 在二月份标记了该域名,随后将其威胁评级定为 90/100 的严重级别。其存储的情报识别出了加密货币诈骗和品牌冒充信号,并记录了与该网站相关的威胁情报源检测结果。

该安全服务在四月份记录了两份滥用举报,其中一份发送给域名注册商,另一份升级举报并抄送了 ICANN 合规部门。其后续监测发现该域名仍可访问。PhishDestroy 警告称,发出滥用举报并不能证明注册商已收到、调查或处理了该投诉。

WHOIS 记录显示,Tronify.rent 于 2025 年 11 月 25 日注册,注册人详细信息通过隐私服务隐藏。该注册目前将 TLD Registrar Solutions 列为注册商。

该网站自称以“Tronify Energy Solutions LLC”名义运营,列出了一个佛罗里达州地址,并声称其基础设施符合SOC 2 Type II标准。在本报告审查的来源中,未发现任何独立审计或监管文件证实这些网站声明。

JP声称该运营使用了与俄罗斯相关的DDoS防护。此处审查的独立网络数据并未证实这一点。PhishDestroy存储的观测结果确认Cloudflare为该网站的边缘网络,并指出源服务器隐藏在CDN之后,这意味着无法从该边缘IP确定源服务器的地理位置。

Gemini推荐声明仍未获谷歌证实

报告中最为不寻常的部分涉及谷歌Gemini。JP表示,一名受害者报告称曾询问Gemini Tronify.rent是否安全,并收到了似乎为该网站背书的回复。调查人员将所报告的答复描述为Gemini确认该网站是安全的。

本文审查的谷歌公开声明中,没有任何内容证实该交互、确认所使用的提示词,或解释Gemini可能如何评估该网站。

尽管如此,谷歌明确警告称,生成式AI可能产生不准确的信息,并告诉用户应使用其他来源核实被当作事实呈现的说法。

其关于Gemini的一般性指导同样表示,Gemini应用可能出错,并建议用户在依赖回复之前进行复核。

当涉及网页内容时,谷歌的AI安全文档更进一步。该公司解释称,恶意网页可能包含旨在通过提示注入技术影响生成式AI系统的材料。谷歌表示,Gemini使用防护措施来检测可疑材料,不过用户仍可举报他们认为不安全或不准确的回复。

谷歌还另行就利用人工智能进行的加密货币欺诈发出过警告。在6月的一份欺诈公告中,该公司报告了涉及虚假加密货币投资、欺诈性挖矿软件以及旨在引导用户走向恶意代码或钱包盗取活动的欺骗性AI机器人教程等骗局。

AI正成为加密货币骗局手法的一部分

在安全研究人员持续记录利用AI品牌或可信技术平台使恶意提议显得更安全的骗局之际,Tronify的指控出现了。

9月,TRM Labs记录了一起虚假AI交易机器人教程从224名受害者处窃取51.7万美元的事件。该活动使用展示自动化加密货币套利工具的视频,而恶意基础设施则导致用户部署将资金发送至攻击者控制地址的合约。

另一起活动使用了针对加密货币交易者的谷歌风格钓鱼邮件,依靠看似合法的谷歌账户通知使恶意链接显得更可信。

Tronify投诉中描述的机制与crypto.news关于钱包盗取器和授权钓鱼指南中涵盖的风险相似,即用户授权交易或权限,随后允许攻击者从其钱包中转移代币。

关于Tronify.rent的独立威胁数据显示,如果受害者的报告准确,那么AI生成的安全答复将与现有的警告信号相矛盾。截至4月,该域名已被一家安全服务商向其注册商举报,而后续扫描仍继续将其归类为高风险。

谷歌当前的Gemini安全指导称,用户应批判性地评估AI生成的回复,并在采取行动前核实相关说法,尤其是在不准确信息可能造成财务或安全风险的情况下。