一名加密货币开发者本周险些成为一场高度复杂的网络安全攻击的受害者。攻击者利用人工智能深度伪造技术,在实时视频通话中冒充Cardano基金会数字资产采用负责人Pierre Kaklamanos,并成功说服开发者执行恶意命令。最终,开发者因笔记本电脑电池意外耗尽而躲过一劫。
事件经过:从信任到怀疑
化名为big pey的开发者在社交媒体上详细描述了这次经历。他此前曾与Kaklamanos有过交流,因此当收到来自同一账户的消息、要求安排一次关于项目的电话会议时,他并未起疑。对方通过Microsoft Teams链接发起邀请,Pey加入后发现屏幕上出现了Kaklamanos的面孔、听到其声音,甚至还有另外两名“Cardano基金会工作人员”在场——一切看起来都无懈可击。
通话进行到一半时,连接开始出现延迟。一个提示框弹出,声称Pey的Teams软件需要更新,并要求通过Microsoft Terminal安装。Pey照做了。就在命令开始执行时,他的笔记本电脑电池突然耗尽,机器直接关闭。这一意外中断阻止了恶意代码的进一步执行,成为整个事件的关键转折点。
当Pey随后建议改用Google Meet继续通话时,对方以“临时有事”为由推脱,并请求改期。这一异常举动促使Pey展开调查。他最终得出结论:通话中看到的Kaklamanos的脸、听到的声音,以及另外两名“同事”,全部都是AI生成的。最初发送消息的那个账号此前已被黑客入侵。
行业反应:并非孤立事件
币安联合创始人赵长鹏(CZ)在几小时内转发了Pey的警告,将其描述为“人们需要警惕的黑客手段”。Pey在帖子中写道:“作为一个技术比较精通的人,我差点就被骗了。”
更令人不安的是,多位用户回复称遭遇了几乎一模一样的攻击手法:被入侵的Telegram账号搭配Calendly会议链接,诱导目标执行恶意命令。其中一人表示,在识别出骗局前已经遭受了财务损失。
专家分析与市场影响
针对此次事件,安全专家提炼出两条核心防御规则:第一,绝不要因为通话中有人指示你就下载任何软件;第二,绝不要运行来源不明或未经验证的终端命令,无论对方看起来是谁。
这起事件进一步凸显了AI深度伪造技术在加密货币领域的威胁升级。随着视频和语音克隆技术日益逼真,传统的“视频验证身份”方式正变得不再可靠。CZ此前就曾警告称,视频验证“已经失效”。此类攻击可能引发行业对远程协作安全性的重新审视,推动企业和个人采用更严格的硬件级安全验证手段,例如硬件钱包与二次确认机制。
截至发稿时,Cardano基金会尚未就此事件发表公开声明。
此次事件提醒所有加密参与者:在AI时代,眼见不再为实。每一次点击和命令执行前,都应当多一分警惕。

