一名加密货币开发者在本周险些遭遇严重的安全漏洞:欺诈者利用人工智能深度伪造技术,在实时视频通话中冒充Cardano基金会高级管理人员,其使用的深度伪造视频和语音技术足以骗过曾与真人交谈过的受害者。
事件经过
化名 big pey 的开发者表示,攻击始于一个他之前曾联系过的账号发来的消息,发件人看起来是Cardano基金会数字资产采纳主管Pierre Kaklamanos。消息内容是约一个关于项目的电话。Pey同意并加入了邀请中的Microsoft Teams链接。
在通话中,他看到了Kaklamanos的脸,听到了他的声音,还观察到另外两位看似Cardano基金会的工作人员。一切都没有引起立即怀疑。通话中途,连接开始卡顿,一个提示显示Pey的Teams软件需要通过Microsoft Terminal安装更新。他运行了命令。就在此时,他的笔记本电脑电池耗尽,在命令进一步执行前断开了连接。这个时机可能决定了这是一次差点中招还是一次严重入侵。
当Pey后续建议改用Google Meet继续通话时,对方回复说他们忙了,要求重新安排。这次交流促使Pey进行调查。他得出结论:通话中的脸、声音和其他参与者都是人工生成的。最初用来联系他的账号已被入侵。Pey在X上写道:“作为一个技术相当娴熟的人,我竟然被耍了。”
行业反应
币安联合创始人赵长鹏(CZ)在数小时内向自己的粉丝转发了这一警告,将其描述为人们需要警惕的黑客手段。对Pey帖子的回复显示,此类攻击并非孤例。多名用户描述了几乎相同的尝试,其中几起涉及被黑的Telegram账号搭配Calendly会议链接。有一个人报告说在识别骗局之前遭受了财务损失。
评论此事的一位专家将防御措施归结为两条规则:永远不要因为有人在通话中指示你就下载软件;永远不要在你的终端中运行来自未经请求或未经验证来源的命令,无论看起来是谁在要求。截至报道发布时,Cardano基金会尚未就此事发表公开声明。
市场影响分析
此事件再次暴露了加密货币领域面临的日益复杂的社交工程攻击。AI深度伪造技术的进步使得传统“视频验证身份”的方式变得不可靠,正如CZ此前警告的“视频验证已过时”。短期内,此类诈骗可能增加,尤其是针对项目团队或高净值个人的定向攻击。投资者和社区成员应提高警惕,即使视频通话中熟人的面孔和声音也可能是伪造。对于Cardano基金会而言,虽然本人未直接受损,但品牌信誉可能间接受影响,因为攻击者借用了其高管的身份。长远看,行业需要引入更安全的验证机制,如硬件安全密钥或多因素认证,而不仅依赖视听信息。加密用户应牢记:永远不要因通话指令而运行未知命令或安装软件,这是保护资产安全的基本原则。

