本周,一名化名“big pey”的加密货币开发者差点成为一场精心策划的AI深度伪造诈骗的受害者。攻击者利用人工智能技术,在实时视频通话中冒充Cardano基金会数字资产采纳主管Pierre Kaklamanos,其伪造的面部和声音足以骗过此前与真人交流过的人。
事件经过
据big pey在社交平台X上描述,攻击始于一个他此前曾联系过的账户发送消息,邀请他参加一个关于项目的“跟进通话”。big pey接受邀请,并通过Microsoft Teams链接加入会议。在通话中,他看到了Kaklamanos的面孔,听到了他的声音,还观察到另外两名自称Cardano基金会员工的人。一切看起来毫无破绽。
通话进行到一半时,连接开始出现延迟。屏幕上弹出一个提示,声称big pey的Teams软件需要更新,并要求通过“Microsoft Terminal”安装。他运行了该命令。幸运的是,他的笔记本电脑恰好在这时电池耗尽关机,阻止了后续操作的执行。这一时机可能是避免严重安全漏洞的关键。
当big pey建议改用Google Meet继续通话时,对方称自己突然有事并要求改期。这一反常举动促使big pey展开调查。他最终得出结论:会议中的面孔、声音以及其他参与者都是通过AI生成的。最初用于联系的账户已被入侵。
“作为一个相当精通技术的人,我这次完全被耍了。”big pey在X上写道。
行业反应
币安联合创始人赵长鹏(CZ)在数小时内向自己的粉丝发布了警告,简单描述这是一起需要警惕的黑客事件。多条回复显示这并不是孤立案例——数名用户描述了几乎相同的攻击尝试,其中一些涉及被入侵的Telegram账户搭配Calendly会议链接。有一人报告称在识破骗局前已遭受财务损失。
一名评论事件的安全专家总结出两条防御原则:永远不要因为通话中的指令而下载任何软件;永远不要运行来自非请求或未验证来源的终端命令,无论对方看起来是谁。
截至发稿时,Cardano基金会尚未就此事件发布公开声明。
市场影响分析
这起事件再次凸显了AI技术对加密货币行业安全的新威胁。随着深度伪造技术日益逼真,传统的视频验证手段已不再可靠。Binance创始人CZ此前就曾警告“视频验证已失效”。此次事件可能促使更多项目和交易所升级其安全和验证流程,例如引入多因素验证、线下确认或专用安全应用。
对于Cardano(ADA)而言,虽然基金会本身未受损,但此类事件可能影响开发者和社区对基金会通信方式的信任。从更广视角看,类似诈骗的频繁发生将进一步推高整个行业的合规和安全成本,并加速去中心化身份和零知识证明等防伪技术的应用。
投资者和开发者应提高警惕:任何要求安装软件或运行命令的远程通话都应被视为可疑。在确认身份之前,切勿执行对方要求的技术操作。

