TRM Labs отследила 274,60 ETH, похищенных у 224 жертв в рамках мошеннической схемы с поддельными обучающими материалами по AI-ботам, действовавшей с февраля по август. Злоумышленники обманом заставляли пользователей самостоятельно разворачивать инструменты для кражи токенов (token drainers), фактически подталкивая их к тому, чтобы они сами авторизовывали хищение собственных активов. В ходе расследования были выявлены шесть адресов операторов, связанных с этой схемой. Данная атака на основе социальной инженерии эксплуатирует растущий интерес к инструментам AI-трейдинга, маскируя развёртывание вредоносных контрактов под легитимные руководства по настройке автоматической торговли.