최근 유튜브에서 가짜 이더리움(ETH) 자동 거래 봇이 발견되어, 암호화폐 투자자들로부터 약 90만 달러(약 12억 5,100만 원) 상당의 자산이 탈취된 사건이 발생했다. 보안 기업 센티넬랩스(SentinelLABS)는 이 사기 사건이 정교한 스마트 계약과 AI 기술의 결합으로 이루어졌다고 경고하였다.

센티넬랩스의 보고서에 따르면, 공격자들은 이더리움 기반의 스마트 계약을 악성 봇으로 위장하여 유튜브 사용자들을 대상으로 하였다. 특히 유튜브 플랫폼에는 자동 거래 봇, 특히 최대 추출 가치(MEV, Maximal Extractable Value) 봇을 소개하는 튜토리얼 영상이 다수 올라와 있으며, 이러한 영상들은 사용자를 유도하여 외부 링크를 통해 스마트 계약 코드를 다운로드하도록 만드는 방식으로 작동하였다.

대부분의 영상은 오래된 유튜브 계정을 통해 배포되었으며, 이들 계정에는 신뢰할 수 있는 일반 콘텐츠가 포함되어 있어 피해자들이 경각심을 가지지 못하도록 했다. 또한, AI 기술을 이용해 다양한 피해자를 노리는 영상이 생산되었는데, 이는 기계적인 목소리와 부자연스러운 표정이 특징인 AI 기반 튜토리얼로, 제작 비용이 저렴하고 대량 유포에도 유리한 것으로 분석되었다.

그러나 센티넬랩스는 가장 큰 피해를 유발한 영상은 실제 인물에 의해 제작된 보다 정교한 콘텐츠였다고 지적하였다. AI가 범위를 넓히며 자동화를 가능하게 하지만, 여전히 사람의 손길이 반드시 필요하다는 점을 보여주는 사례라 할 수 있다. 이 사건은 2024년 초부터 시작되어 지속적으로 변화하고 있으며, 공격자들은 지갑 주소 노출을 피하기 위해 여러 가지 난독화 기법을 사용하고 있다. 일부 계약은 동일한 지갑 주소를 사용하였지만, 많은 경우 서로 다른 주소로 자산을 이동시켜 조사자들에게 범인의 정체를 불명확하게 만들고 있다.

센티넬랩스는 "웹3 도구와 사회공학, 생성형 AI가 결합된 사이버 공격은 앞으로 더욱 위협적으로 진화할 것"이라고 경고하였다. 이들은 모든 암호화폐 사용자가 외부 소스에서 제공되는 코드의 진위를 항상 확인하고, 쉽게 수익을 올릴 수 있다는 봇 광고에 현혹되지 말 것을 당부하였다. 특히 유튜브와 같이 콘텐츠 검증이 어려운 플랫폼에서 제공되는 정보는 더욱 신중하게 접근해야 한다고 강조하였다.

이번 사건은 암호화폐 시장에서의 사기 수법이 점점 더 정교해지고 있음을 나타내며, 투자자들은 주의가 필요하다는 경고가 더욱 강하게 제기되고 있다. 이러한 사기 수법에 속지 않기 위해서는 항상 풍부한 정보를 기반으로 한 판단이 요구되며, 의심스러운 콘텐츠에 대한 경계가 중요하다.