Google Gemini 遭點名捲入 6.9 萬美元加密貨幣詐騙案

TRX
USDT
AI 錯誤資訊Google Gemini錢包盜空加密貨幣詐騙釣魚詐騙TRON
4 小時前來源: crypto.news
Google Gemini 遭點名捲入 6.9 萬美元加密貨幣詐騙案

Google Gemini 被引用於一名加密貨幣調查員的報告中,該報告指控 Tronify.rent 在九月從約 80 名受害者手中取走了 69,651 美元,此前至少有一名使用者表示該 AI 服務曾將該網站描述為安全。

摘要

  • 根據調查員 JP online 的說法,約 80 名使用者在九月期間透過 Tronify.rent 損失了 69,651 美元。
  • JP 指控 Google Gemini 推薦了 Tronify.rent,甚至告訴一名受害者該網站看起來是安全的。
  • 獨立威脅研究人員早在數個月前就已將 Tronify.rent 標記為存在網路釣魚和品牌冒充風險。
  • PhishDestroy 在四月記錄了針對 Tronify.rent 的濫用檢舉,而該網站在之後仍可公開存取。
  • Google 警告 Gemini 可能會出錯,並建議使用者在採取行動前獨立核實回應。

IOC Investigations 創辦人 JP 表示,這個以 TRON 為重點的網站透過多個地址從受害者那裡收到資金,並聲稱一名受害者在與該服務互動之前曾詢問 Gemini 該服務是否合法。他在 10 月 4 日的貼文中列出了 12 個他與該操作相關聯的 TRON 地址。

69,651 美元這個數字以及約 80 名受害者的數量來自 JP 的調查。本文所審閱的任何獨立區塊鏈取證報告,均未另行重現所列地址的完整損失總額。

Tronify 詐騙指控的核心在於錢包連接

Tronify.rent 將自己呈現為一項 TRON 能量租賃服務,承諾為在網路上轉移資產的使用者降低交易成本。

該網站目前聲稱它是一項非託管服務,並告訴訪客他們仍保有對其資產的控制權。其介面包含錢包連接功能,並推廣用於 TRC-20 交易的能源委託。

受害者報告則講述了不同的故事。一名 Reddit 使用者在六月報告稱,在將 Trust Wallet 連接到 Tronify.rent 後資金被盜空,並聲稱損失了 2,590 USDT。該帳號表示,它後來向 FBI 的網路犯罪投訴中心提出了投訴。Reddit 貼文是使用者生成的報告,並不能獨立確立刑事責任。

JP 十月的貼文稱,前一個月約有 80 人受到影響。他公布了他與該活動相關聯的地址,但並未提供公開的逐筆交易明細,以顯示 69,651 美元的總額是如何計算出來的。

該調查員另外將 tron.store 標記為另一個疑似詐騙網站。獨立威脅研究為圍繞相關基礎設施的擔憂提供了一些支持:PhishDestroy 先前曾記錄到一個使用頁面標題「tron.store – Rent Energy」的網域,並將相關網站歸類為加密貨幣網路釣魚和品牌冒充的高風險網站。

獨立安全檢查早在數個月前就已標記 Tronify

關於 Tronify.rent 的安全警告早於最新的受害者報告。PhishDestroy 在二月標記了該網域,後來將其評為 90/100 的嚴重威脅等級。其儲存的情報識別出加密貨幣詐騙和品牌冒充信號,並記錄了與該網站相關的威脅情報來源偵測。

該安全服務在四月記錄了兩份濫用檢舉,其中一份發送給網域註冊商,另一份升級檢舉則抄送了 ICANN 合規部門。其監控後來發現該網域仍可存取。PhishDestroy 警告,發出一份濫用檢舉並不證明註冊商已收到、調查或對該投訴採取行動。

WHOIS 記錄顯示,Tronify.rent 於 2025 年 11 月 25 日註冊,註冊人詳細資料透過隱私服務隱藏。該註冊目前將 TLD Registrar Solutions 列為註冊商。

該網站本身聲稱以「Tronify Energy Solutions LLC」的名義運營,列出一個佛羅里達州的地址,並表示其基礎設施符合 SOC 2 Type II 標準。在本報告所審查的資料來源中,並未發現任何獨立審計或監管文件能證實這些網站上的聲明。

JP 聲稱該運營使用了與俄羅斯有關的 DDoS 防護。此處所審查的獨立網路數據並未證實這一點。PhishDestroy 儲存的觀測結果將 Cloudflare 識別為該網站的邊緣網路,並指出原始伺服器隱藏在 CDN 之後,這意味著無法從該邊緣 IP 確定原始伺服器的地理位置。

Gemini 推薦聲稱仍未獲 Google 證實

該報告中最不尋常的部分涉及 Google Gemini。JP 表示,一名受害者報告稱曾詢問 Gemini Tronify.rent 是否安全,並收到了一個似乎為該網站背書的回應。該調查員將所報告的答覆描述為 Gemini 確認該網站是安全的。

本文所審查的 Google 公開聲明中,沒有任何一份證實了該互動、指出了所使用的提示詞,或解釋了 Gemini 可能如何評估該網站。

儘管如此,Google 明確警告,生成式 AI 可能產生不準確的資訊,並告訴使用者應使用其他來源來查核那些被當作事實呈現的說法。

其通用的 Gemini 指引同樣表示,Gemini 應用程式可能會出錯,並建議使用者在依賴回應之前應再次查核。

當涉及網頁內容時,Google 的 AI 安全文件更進一步。該公司解釋,惡意網頁可能包含旨在透過提示注入技術影響生成式 AI 系統的內容。Google 表示,Gemini 使用防護措施來偵測可疑內容,不過使用者仍可舉報他們認為不安全或不準確的回應。

Google 另外還就利用人工智慧進行的加密貨幣詐騙發出了警告。在六月份的詐騙諮詢中,該公司報告了涉及虛假加密貨幣投資、欺詐性挖礦軟體以及旨在引導使用者走向惡意程式碼或錢包盜空活動的欺騙性 AI 機器人教學的詐騙。

AI 正成為加密貨幣詐騙手法的一部分

Tronify 的指控出現之際,安全研究人員仍在持續記錄那些利用 AI 品牌或可信技術平台來讓惡意誘餌顯得更加安全的詐騙。

九月,TRM Labs 記錄了虛假 AI 交易機器人教學,從 224 名受害者手中竊取了 517,000 美元。該活動使用展示自動化加密貨幣套利工具的影片,同時惡意基礎設施導致使用者部署了將資金發送到攻擊者控制地址的合約。

另一個活動使用了模仿 Google 風格的釣魚電子郵件來針對加密貨幣交易者,依靠看起來合法的 Google 帳戶通知,使惡意連結顯得更加可信。

Tronify 投訴中所描述的手法,與 crypto.news 關於錢包盜空器和授權釣魚指南中所涵蓋的風險相似,即使用者授權交易或權限,之後便允許攻擊者從其錢包中轉移代幣。

關於 Tronify.rent 的獨立威脅數據顯示,若該受害者的報告準確,那麼一個 AI 生成的安全答覆本會與既有的警示跡象相矛盾。到四月時,該網域已被一家安全服務機構向其註冊商舉報,而後續的掃描仍持續將其歸類為高風險。

Google 目前的 Gemini 安全指引表示,使用者應批判性地評估 AI 生成的回應,並在採取行動前查核相關說法,尤其是在不準確資訊可能造成財務或安全風險的情況下。