گزارش کلاهبرداری 69 هزار دلاری با اشاره به Google Gemini
Google Gemini در گزارشی از یک محقق ارز دیجیتال ذکر شده است که ادعا میکند Tronify.rent در سپتامبر حدود 69,651 دلار از تقریباً 80 قربانی گرفته است، پس از اینکه حداقل یک کاربر گفت که این سرویس هوش مصنوعی وبسایت را به عنوان امن توصیف کرده است.
- طبق گزارش محقق JP آنلاین، حدود 80 کاربر در سپتامبر از طریق Tronify.rent 69,651 دلار از دست دادهاند.
- JP ادعا میکند که Google Gemini Tronify.rent را توصیه کرده و حتی به یکی از قربانیان گفته است که وبسایت به نظر امن میرسد.
- محققان مستقل تهدید قبلاً Tronify.rent را به دلیل خطرات فیشینگ و جعل برند ماهها قبل علامتگذاری کرده بودند.
- PhishDestroy در آوریل گزارشهای سوءاستفادهای علیه Tronify.rent ثبت کرد در حالی که وبسایت بعداً همچنان در دسترس عمومی بود.
- Google هشدار میدهد که Gemini ممکن است اشتباه کند و به کاربران توصیه میکند که پاسخها را به طور مستقل تأیید کنند قبل از اینکه اقدام کنند.
JP، بنیانگذار IOC Investigations، گفت که وبسایت متمرکز بر TRON از قربانیان از طریق چندین آدرس وجوه دریافت کرده و ادعا کرد که یک قربانی از Gemini پرسیده است که آیا این سرویس قانونی است قبل از اینکه با آن تعامل کند. پست او در 4 اکتبر 12 آدرس TRON را که با این عملیات مرتبط میدانست، فهرست کرد.
به طریقی، این کلاهبردار توانسته است Google’s Gemini را وادار کند که وبسایت جعلیاش را توصیه کند و 69,651 دلار را در یک ماه بدزدد!
حدود 80 نفر در ماه گذشته قربانی Tronify dot rent شدند. طبق گزارشی از یک قربانی، Gemini حتی تأیید کرد که این یک وبسایت امن است!
این دیوانهکننده است!... pic.twitter.com/A9hyayOhFU --- JP (@rugpullfinder) 4 اکتبر 2026
عدد 69,651 دلار و تعداد تقریباً 80 قربانی از تحقیقات JP ناشی میشود. هیچ گزارشی از تجزیه و تحلیل بلاکچین مستقل که برای این مقاله بررسی شده است، به طور جداگانه مجموع کامل ضرر را در آدرسهای فهرست شده بازتولید نکرده است.
ادعاهای کلاهبرداری Tronify بر روی اتصالات کیف پول متمرکز است
Tronify.rent خود را به عنوان یک سرویس اجاره انرژی TRON معرفی میکند که وعده کاهش هزینههای تراکنش برای کاربرانی که داراییها را در شبکه منتقل میکنند، میدهد.
این وبسایت در حال حاضر ادعا میکند که یک سرویس غیرحفاظتی است و به بازدیدکنندگان میگوید که کنترل داراییهای خود را حفظ میکنند. رابط کاربری آن شامل ویژگی اتصال کیف پول است و نمایندگی انرژی برای تراکنشهای TRC-20 را ترویج میکند.
گزارشهای قربانی داستان متفاوتی را روایت میکنند. یک کاربر Reddit در ژوئن گزارش داد که پس از اتصال Trust Wallet به Tronify.rent، وجوه تخلیه شده و ادعای ضرر 2,590 USDT را داشت. این حساب گفت که بعداً شکایتی به مرکز شکایات جرایم اینترنتی FBI ارسال کرده است. پستهای Reddit گزارشهای تولید شده توسط کاربران هستند و به طور مستقل مسئولیت کیفری را تأسیس نمیکنند.
پست اکتبر JP گفت که تقریباً 80 نفر در ماه گذشته تحت تأثیر قرار گرفتند. او آدرسهایی را که به این فعالیت مرتبط میدانست منتشر کرد اما تجزیه و تحلیل عمومی از تراکنش به تراکنش نشان نداد که چگونه مجموع 69,651 دلار محاسبه شده است.
محقق به طور جداگانه tron.store را به عنوان یک وبسایت کلاهبرداری مشکوک دیگر علامتگذاری کرد. تحقیقات مستقل تهدید برخی حمایتها را برای نگرانی در مورد زیرساختهای مرتبط فراهم میکند: PhishDestroy قبلاً دامنهای را با عنوان صفحه "tron.store -- Rent Energy" ثبت کرده و سایت مرتبط را به عنوان خطر بالا برای فیشینگ ارز دیجیتال و جعل برند طبقهبندی کرده است.
بررسیهای امنیتی مستقل ماهها قبل Tronify را علامتگذاری کردند
هشدارهای امنیتی درباره Tronify.rent قبل از آخرین گزارش قربانی وجود داشت. PhishDestroy دامنه را در فوریه علامتگذاری کرد و بعداً به آن یک امتیاز تهدید بحرانی 90/100 اختصاص داد. اطلاعات ذخیره شده آن سیگنالهای کلاهبرداری ارز دیجیتال و جعل برند را شناسایی کرده و تشخیصهای مرتبط با تهدید را به سایت مرتبط ثبت کرده است.
این سرویس امنیتی دو گزارش سوءاستفاده در آوریل ثبت کرد، از جمله یکی که به ثبتکننده دامنه ارسال شد و دیگری که به ICANN Compliance کپی شد. نظارت آن بعداً نشان داد که دامنه همچنان در دسترس است. PhishDestroy هشدار میدهد که یک گزارش سوءاستفاده خروجی ثابت نمیکند که یک ثبتکننده شکایت را دریافت، بررسی یا بر روی آن اقدام کرده است.
سوابق WHOIS نشان میدهد که Tronify.rent در تاریخ 25 نوامبر 2025 ثبت شده است و جزئیات ثبتکننده از طریق یک سرویس حریم خصوصی پنهان شده است. ثبتنام در حال حاضر TLD Registrar Solutions را به عنوان ثبتکننده فهرست میکند.
این وبسایت خود را به عنوان "Tronify Energy Solutions LLC" معرفی میکند، آدرس فلوریدا را ذکر میکند و میگوید زیرساخت آن با استاندارد SOC 2 Type II مطابقت دارد. هیچ حسابرسی مستقل یا سند نظارتی که ادعاهای این وبسایت را تأیید کند، در منابع بررسی شده برای این گزارش شناسایی نشد.
JP ادعا کرد که این عملیات از حفاظت DDoS مرتبط با روسیه استفاده کرده است. دادههای مستقل شبکه که در اینجا بررسی شدهاند، این نکته را تأیید نمیکنند. مشاهدات ذخیره شده PhishDestroy Cloudflare را به عنوان شبکه لبه سایت شناسایی کردند و اشاره کردند که سرور اصلی پشت CDN پنهان شده است، به این معنی که موقعیت جغرافیایی منبع از آن IP لبه قابل تعیین نبود.
ادعای توصیه Gemini هنوز توسط Google تأیید نشده است
بخش غیرمعمول گزارش مربوط به Google Gemini است. JP گفت که یک قربانی گزارش داده است که از Gemini پرسیده آیا Tronify.rent امن است و پاسخی دریافت کرده که به نظر میرسد وبسایت را تأیید میکند. محقق پاسخ گزارش شده را به عنوان تأیید Gemini از ایمنی سایت توصیف کرد.
هیچ بیانیه عمومی از Google که برای این مقاله بررسی شده باشد، آن تعامل را تأیید نکرده، درخواست استفاده شده را شناسایی نکرده یا توضیح نداده است که چگونه Gemini ممکن است وبسایت را ارزیابی کرده باشد.
با این حال، Google به وضوح هشدار میدهد که هوش مصنوعی تولیدی میتواند اطلاعات نادرستی تولید کند و به کاربران میگوید که ادعاهای ارائه شده به عنوان حقایق را با استفاده از منابع دیگر بررسی کنند.
راهنمای عمومی Gemini نیز به همین ترتیب میگوید که برنامههای Gemini میتوانند اشتباه کنند و به کاربران توصیه میکند که پاسخها را قبل از اتکا به آنها دوباره بررسی کنند.
مستندات امنیتی AI Google زمانی که محتوای وب در میان باشد، فراتر میرود. این شرکت توضیح میدهد که صفحات وب مخرب میتوانند شامل موادی باشند که به منظور تأثیرگذاری بر سیستمهای هوش مصنوعی تولیدی از طریق تکنیکهای تزریق درخواست طراحی شدهاند. Google میگوید Gemini از تدابیر حفاظتی برای شناسایی مواد مشکوک استفاده میکند، اگرچه کاربران هنوز میتوانند پاسخهایی را که معتقدند ناامن یا نادرست هستند، گزارش دهند.
Google به طور جداگانه درباره تقلبهای رمزارزی با استفاده از هوش مصنوعی هشدار داده است. در یک مشاوره تقلب در ژوئن، این شرکت گزارش داد که کلاهبرداریهایی شامل سرمایهگذاریهای جعلی رمزارزی، نرمافزارهای استخراج جعلی و آموزشهای فریبنده رباتهای AI طراحی شده برای هدایت کاربران به سمت کدهای مخرب یا فعالیتهای تخلیه کیف پول وجود دارد.
قیمت --
هوش مصنوعی به بخشی از تاکتیکهای کلاهبرداری رمزارزی تبدیل میشود
ادعای Tronify در حالی مطرح میشود که محققان امنیتی به مستندسازی کلاهبرداریهایی ادامه میدهند که از برندهای هوش مصنوعی یا پلتفرمهای فناوری معتبر برای جعل پیشنهادات مخرب به عنوان امنتر استفاده میکنند.
در سپتامبر، TRM Labs آموزشهای جعلی رباتهای تجاری هوش مصنوعی را مستند کرد که 517,000 دلار از 224 قربانی دزدید. این کمپین از ویدیوهایی استفاده کرد که ابزارهای خودکار آربیتراژ رمزارزی را ارائه میدادند در حالی که زیرساخت مخرب باعث میشد کاربران قراردادهایی را مستقر کنند که وجوه را به آدرسهای تحت کنترل مهاجم ارسال میکرد.
کمپین دیگری از ایمیلهای فیشینگ به سبک Google استفاده کرد که هدف آن معاملهگران رمزارزی بود و به اعلانهای به نظر قانونی حساب Google تکیه میکرد تا لینکهای مخرب را قابل اعتمادتر نشان دهد.
مکانیسم توصیف شده در شکایات Tronify شبیه به خطراتی است که در راهنمای crypto.news درباره تخلیهکنندههای کیف پول و فیشینگ تأیید پوشش داده شده است، جایی که کاربران مجوزهای تراکنش یا مجوزهایی را تأیید میکنند که بعداً به مهاجمان اجازه میدهد توکنها را از کیف پولهایشان منتقل کنند.
دادههای مستقل تهدید درباره Tronify.rent نشان میدهد که چرا یک پاسخ ایمنی تولید شده توسط AI، اگر گزارش قربانی دقیق باشد، با علائم هشداردهنده موجود تضاد خواهد داشت. تا آوریل، دامنه قبلاً توسط یک سرویس امنیتی به ثبتکنندهاش گزارش شده بود، در حالی که اسکنهای بعدی همچنان آن را به عنوان ریسک بالا طبقهبندی میکردند.
راهنمای ایمنی فعلی Gemini Google میگوید که کاربران باید پاسخهای تولید شده توسط AI را به طور انتقادی ارزیابی کنند و ادعاها را قبل از اقدام تأیید کنند، به ویژه جایی که اطلاعات نادرست میتواند خطرات مالی یا امنیتی ایجاد کند.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.
ممکن است شما نیز علاقهمند باشید

سون یوشن: ادغام ارزهای دیجیتال و عامل هوش مصنوعی به یکی از مهمترین سناریوهای کاربردی در ۵ سال آینده تبدیل خواهد شد

پولگون از پشتیبانی TRON برای پرداختها و برداشتهای USDT در Open Money Stack رونمایی کرد

تعداد دارندگان استیبل کوین در جهان به ۳۰۰ میلیون نفر رسید، BNB Chain در سه ماهه سوم ۱۳ میلیون نفر جدید اضافه کرد

هکر معروف کلاه سفید، گزارشی از نفوذ به تیمهای پولشویی چینی

تأیید اولین برندگان جایزه سان یوشن، ورود به فرآیند پرداخت جوایز

اینگونه کره شمالی میلیاردها دلار از هکهای ارز دیجیتال را پولشویی میکند

ZachXBT به گروه پولشویی نفوذ کرده و به مسدود کردن وجوه حمله Bybit کمک کرد

TOKEN2049 سنگاپور: نازداک، بلک راک و مورگان استنلی در صحنه

唐华斑竹 اطلاعات مربوط به جایزه TRON DeFi Summer S3 را فاش کرد

هفت آدرس TRON به دلیل حملات ادعایی دستگاههای خودپرداز Tren de Aragua تحریم شدند

استفاده مخرب از شبکههای ارزهای دیجیتال در یک سال ۴۴۰٪ افزایش یافته است

TRON DAO زنگ پایان معاملات Cboe را برای راهاندازی ETF TRXS به صدا درآورد

۳۸۷ میلیون دلار دزدیده شد و در دیسکورد شکایت کردند. در پاسخ، عکسی از کیم جونگ اون دریافت کردند

WalletConnect Pay از USDT در TRON پشتیبانی میکند

تحقیقات سنای آمریکا نشان میدهد که 84% از کیف پولهای تحریمی ایران از USDT استفاده میکنند

کریپتو: Circle 611,000 USDC را در اتریوم در یک تراکنش مسدود میکند

انتخاب شبکه در تبدیل USDT به Monero اهمیت حیاتی دارد

گزارش هفتگی صنعت TRON: انتظارات نرخ بهره بالا تقویت میشود اما BTC همچنان با ثبات در حال رشد است، توضیح زیرساخت تسویه RWA Zero Delta

هکر Bitget 4 BTC را از طریق Wasabi CoinJoin هدایت میکند

بانک سوئیس از مؤسسات Bitget محافظت میکند در حالی که وجوه خردهفروشی مسدود شدهاند

OpenZeppelin با TRON ادغام میشود تا استاندارد امنیتی خود را به شبکه بیاورد

TRON حجم کل معاملات را به بیش از 30 تریلیون دلار رساند و جایگاه خود را به عنوان زنجیره پیشرو برای استیبلکوینها تثبیت کرد

Privy پشتیبانی از TRON را با زیرساخت کیف پول و پرداخت بهبود یافته برای توسعهدهندگان گسترش میدهد

افشای کلید خصوصی قربانی ناشناس، خسارت بیش از ۴۳۰ هزار دلار

USDT در TRON به گزینه پرداخت زنجیرهای پرکاربردترین در CoinsBee تبدیل میشود در حالی که هزینههای استیبلکوین در حال افزایش است

گزارش هفتگی صنعت TRON: فشارهای نظارتی و نرخ بهره نتوانستند احساسات صعودی BTC را کاهش دهند، تحلیل دقیق زیرساخت پرداخت با عملکرد بالا PayFi Axon Finance

Morph Payments پشتیبانی از Solana و TRON و قابلیت پرداخت از حسابهای صرافی را اضافه کرد

DCENT هشدار امنیتی فوری برای کاربران XRP منتشر کرد

از استیبلکوین تا مالیات مصرفکننده، ENA در حال کسب منطق ارزیابی جدیدی است






