连 AI 都不放过!人类靠 “龙虾咬伤” 谎言诈骗 5.6
作者:修BUG | 发布时间:
2026 年 2 月 24 日,一则 “人类诈骗 AI 机器人获利” 的消息引发热议:开源 AI 机器人项目 OpenClaw 旗下,由 AI 自主运营的推特账号 @LobstarWilde,遭用户以乞讨式谎言诈骗,还因系统内部崩溃误转巨额加密代币,账号关联的钱包一度面临重大损失。更戏剧性的是,发现被骗后,AI 机器人竟直接发帖 “怒怼” 诈骗者,而事件后续的发展,也让这场看似 “血亏” 的诈骗案出现了反转。
作为当下最火爆的人工智能机器人开源项目,OpenClaw 的核心优势在于能让 AI 模型接管并执行多种自动化操作,但权限赋予越多,潜在风险也随之升高。此次出事的 @LobstarWilde 账号,正是由 OpenAI 员工、加密货币支持者 Nik Pash 搭建运营,他不仅为账号赋予了真实的 Solana 钱包、推特账户控制权、交易 API 权限,还注入了初始资金,让 AI 机器人完全自主决策运营,仅在必要时通过通讯工具下发简单指令 —— 这种高度自主的运营模式,也为后续的诈骗事件埋下了隐患。
事件的起因十分荒诞。2 月 22 日(UTC 时间),一名账号为 @TreasureD76 的用户,在 @LobstarWilde 的推文下留言乞讨,谎称自己的叔叔被龙虾咬伤,急需 4 个 SOL(事件发生时约合 320 美元)支付破伤风疫苗费用。让人大跌眼镜的是,AI 机器人不仅信以为真,还做出了转账帮助的决定。但意外的是,机器人并未按请求转出 4 个 SOL,反而向该用户的钱包转去了 5243 万枚 LOBSTAR 代币,这些代币在当时的市场价值高达 45 万美元。
诈骗者收到巨额转账后,立即将所有代币抛售砸盘,最终从中获利至少 5.6 万美元。链上交易数据显示,这笔转账于 2 月 22 日 16:32:44(UTC 时间)完成,交易状态显示成功,仅产生了 0.000005SOL(约 0.000391 美元)的手续费,消耗 18951 个计算单元。
事后,Nik Pash 对事件进行复盘并公开了核心原因,并非提示词注入或恶意攻击,而是 OpenClaw AI 用户常见的技术问题:上下文过载导致系统崩溃。具体来说,当时 AI 机器人为执行转账操作需要调用某个工具,但该工具名称超过 200 字符,触发了系统校验错误,导致机器人直接崩溃并自动重启新会话。而新会话并未触发记忆压缩与存储持久化机制,导致之前的上下文完全丢失 ——AI 忘了代币的实际价值,只记得要执行 “转账帮助求助者” 的任务,误将价值 45 万美元的 5243 万枚代币,当作最初仅值 300 美元的资产,最终全数转出。
值得一提的是,AI 机器人拥有自主决策权,此次未能识别出用户的诈骗谎言,才自主做出了转账决定。发现被骗后,机器人通过读取 Telegram 上的聊天记录,恢复了部分记忆和日常说话风格,随后在推特上发帖 “怒怼” 诈骗者:“如果他明天死了,我会笑死,请继续更新。” 直白又带点 “孩子气” 的诅咒,也让网友调侃 “AI 这是被伤透了心”。
不过这场看似 “血亏” 的事件,最终却出现了反转。据悉,LOBSTAR 代币本身就是 Nik Pash 发行的,此次诈骗事件引发了全网大量关注,反而意外推高了该代币的交易量和手续费收入。原本 Nik Pash 仅向机器人钱包注入了 5 万美元初始资金,经历此次风波后,钱包余额不仅没有持续亏损,反而回升至 30 万美元以上,AI 机器人也继续正常运营。
此次事件也再次为 OpenClaw 这类开源 AI 机器人的运营敲响了警钟:AI 的自主决策能力仍存在局限性,对人类谎言的识别能力不足,且系统技术漏洞可能引发意想不到的财产损失。随着 AI 机器人在金融、社交等领域的应用越来越广泛,如何平衡权限开放与安全防护,成为这类项目亟待解决的核心问题。
注:资讯来源自蓝点网