导语:加密货币调查员JP online(IOC Investigations创始人)指控,谷歌Gemini曾在一名受害者询问时将Tronify.rent描述为安全,随后该所谓TRON能量租赁服务导致约80名受害者损失69,651美元。相关Gemini互动及完整损失总额尚未获得独立确认。
核心指控与未证实信息
JP在10月4日的帖子中称,Tronify.rent通过多个TRON地址接收受害者资金,并称至少一名受害者在与该服务交互前询问Gemini其是否合法。他将该回复描述为Gemini确认网站安全。JP列出了12个与其所称运营相关的TRON地址。69,651美元损失总额和约80名受害者数量均来自JP的调查。本文审阅的独立区块链取证报告未单独复现所列地址的完整损失总额。
截至报道时,谷歌未公开发表声明确认该互动,也未识别所用提示词,或解释Gemini如何评估该网站。谷歌警告,生成式AI可能产生不准确信息,建议用户通过其他来源核实以事实呈现的说法。Gemini指引称,Gemini应用可能犯错,建议在依赖回答前再次核对。谷歌AI安全文档还指出,恶意网页可能包含旨在通过提示注入技术影响生成式AI系统的材料。公司表示Gemini使用保护措施检测可疑材料,用户可举报认为不安全或不准确的回复。
威胁研究者早已标记该域名
独立威胁研究者数月前已标记Tronify.rent。PhishDestroy记录称,该域名在4月出现滥用报告,其中一份发送给域名注册商,另一份升级并抄送ICANN合规部门。其后续监测发现,该域名仍可公开访问。PhishDestroy提醒,发出滥用报告不能证明注册商已收到、调查或处理投诉。
PhishDestroy称,其在2月标记该域名,随后给出90/100的严重威胁评级。其存储情报识别出加密货币诈骗和品牌冒充信号,并记录了与该网站相关的威胁情报源检测。该服务将Cloudflare识别为网站边缘网络,并指出源服务器隐藏在CDN之后,因此无法从该边缘IP确定源站地理位置。
WHOIS记录显示,Tronify.rent注册于2025年11月25日,注册人信息通过隐私服务隐藏。注册商列为TLD Registrar Solutions。网站声称以“Tronify Energy Solutions LLC”运营,列出佛罗里达地址,并称其基础设施符合SOC 2 Type II。本文审阅的来源未发现确认这些说法的独立审计或监管文件。JP还称该运营使用与俄罗斯相关的DDoS防护。本文审阅的独立网络数据未确认这一点。
受害者报告称钱包被抽干
Tronify.rent自称是TRON能量租赁服务,承诺降低用户在网络上转移资产的交易成本。网站目前称其为非托管服务,并告知访客仍控制其资产。其界面包含钱包连接功能,并推广用于TRC-20交易的能量委托。
受害者报告则讲述不同情况。一名Reddit用户6月报告称,将Trust Wallet连接到Tronify.rent后资金被抽干,并声称损失2,590 USDT。该账号称其后向美国联邦调查局互联网犯罪投诉中心提交投诉。Reddit帖子属于用户生成报告,不能独立确立刑事责任。
JP的10月帖子称,前一个月约有80人受到影响。他公布了与其所称活动相关的地址,但未提供公开的逐笔交易明细,说明69,651美元总额如何计算。该调查员还另外标记了tron.store为另一个疑似诈骗网站。PhishDestroy此前记录过一个使用页面标题“tron.store – Rent Energy”的域名,并将相关网站归类为加密货币钓鱼和品牌冒充高风险。
AI成为加密诈骗战术的一部分
Tronify相关指控出现之际,安全研究者持续记录利用AI品牌或可信技术平台使恶意邀约看似更安全的骗局。9月,TRM Labs记录了虚假AI交易机器人教程,从224名受害者处盗取517,000美元。该活动使用视频展示自动化加密货币套利工具,同时恶意基础设施诱使用户部署合约,将资金发送至攻击者控制的地址。另一场活动使用谷歌风格钓鱼邮件针对加密货币交易者,依靠看似合法的谷歌账户通知,让恶意链接显得更可信。
Tronify投诉中描述的机制,与crypto.news关于钱包抽干器和授权钓鱼的指南所覆盖的风险类似:用户授权交易或权限,随后攻击者得以从钱包转移代币。关于Tronify.rent的独立威胁数据显示,如果受害者报告准确,AI生成的安全答案将与既有警告信号冲突。到4月,该域名已被一家安全服务报告给其注册商,而后续扫描仍将其归类为高风险。谷歌当前的Gemini安全指引称,用户应批判性评估AI生成回复,并在行动前核实说法,尤其是在不准确信息可能造成财务或安全风险的情况下。
