本周,一名加密开发者险些成为一起精心策划的网络安全事件的受害者:诈骗者利用人工智能深度伪造技术,在实时视频通话中冒充Cardano基金会高级管理人员,其伪造的视频和语音足以欺骗此前曾与真人交流过的目标。这起事件再次敲响了针对加密行业高级别社会工程攻击的警钟。
事件经过:一名技术达人的亲历
这位化名“big pey”的开发者在社交平台X上详细描述了整个经过。攻击始于一条来自他此前曾联系过的账号的消息,对方自称是Cardano基金会数字资产采用主管Pierre Kaklamanos,要求约一个关于项目的沟通电话。Pey同意后,通过邀请中的Microsoft Teams链接加入了会议。
在通话中,他看到了Kaklamanos的面孔,听到了他的声音,还观察到另外两名疑似Cardano基金会员工的身影。当时一切似乎毫无破绽。然而,会议进行过程中,连接开始卡顿,随后一个提示弹窗显示Pey的Teams软件需要通过Microsoft Terminal安装更新。他按指示运行了命令。但就在此时,他的笔记本电脑电池耗尽,机器立刻断电,导致后续操作未能执行。这一巧合可能正是将一次严重入侵转化为“险情”的关键。
当Pey稍后建议改用Google Meet继续通话时,对方回应称“突然忙起来了”,并要求改期。这一反常举动促使Pey展开调查。他最终得出结论:画面中的脸、声音以及通话中的其他参与者全部是由人工智能生成的。最初用于联系他的账号也已被盗用。“作为一个技术相当内行的人,我刚刚被彻底‘烤’了,”Pey在X上写道。
行业反应:并非孤例,CZ紧急警告
币安联合创始人赵长鹏(CZ)在数小时内将这一警告转发给了自己的关注者,简单描述这是一种“需要警惕的黑客手段”。CZ的转发迅速引发广泛讨论。更值得注意的是,Pey帖子下的回复揭示这并非孤立事件。多位用户描述了几乎一模一样的遭遇,其中数起涉及被盗的Telegram账号与Calendly会议链接配合使用。有一个人甚至表示在识破骗局前已遭受了经济损失。
一位对此事件发表评论的安全专家将防御措施归结为两条铁律:第一,绝不要因为通话中有人指示你就下载任何软件;第二,绝不要在终端中运行任何来自未经请求或未经核实来源的命令,无论对方看起来是谁。这起事件再次说明,即便是对技术敏感的用户,面对日益逼真的深度伪造工具也可能放松警惕。
市场影响分析:信任危机与安全投入
尽管此次攻击未造成直接资金损失(电池的意外断电阻止了恶意命令的执行),但事件对加密行业的影响不容忽视。首先,它严重损害了基于视频核验的信任机制。CZ本人此前已多次警告,随着深度伪造技术的普及,“视频验证已形同虚设”。如果连日常工作中与目标人物有过实际交流的技术人员都无法分辨AI伪造的视频和声音,那么整个行业依赖的远程身份验证流程将面临根本性挑战。
其次,此类攻击若得逞,可能直接导致钱包私钥泄露、项目代币转移等重大资产损失。考虑到Cardano等公链生态中高管和核心开发者常掌握大量权限,类似针对知名人物的深度伪造攻击将成为黑客的高价值目标。交易所、项目方和基金会有必要立即升级内部沟通安全协议,包括建立备用验证渠道(如事先约定的暗语、硬件密钥签名等),并强制要求员工在敏感操作前进行交叉验证。
最后,这一事件可能加速加密行业对反Deepfake技术的采用,例如基于区块链的身份认证(DID)或实时视频流数字签名。从长期看,虽然会带来额外的用户教育成本和安全软件投入,但这也是行业走向成熟必须经历的过程。
截至发稿,Cardano基金会尚未就此事发表公开声明。但毫无疑问,此次“电池救了一命”的事件已给整个加密社区敲响了警钟:AI驱动的社会工程攻击正在进化,过去的验证标准已不再足够。

