加密货币安全领域的知名侦探ZachXBT近日在其X账号上发布了一段31分钟的视频,实锤揭露一名代号vKevin的黑客通过伪造的Guardian/ Safeguard Telegram机器人实施连环诈骗。该骗子涉嫌与多名同伙合作,在纽约某学校内远程操控钓鱼活动,导致众多受害者损失惨重。
视频实锤:假机器人背后的钓鱼骗局
1月23日,ZachXBT发布了一段录屏,清晰显示vKevin利用Telegram冒充官方验证机器人,诱导受害者输入私钥、验证码或运行恶意PowerShell命令。一旦用户“验证”身份,攻击者即可接管其Telegram账号,并进一步入侵关联的交易机器人钱包,盗取其中的加密资产。部分案例中,单笔损失高达数十万美元。
ZachXBT的这次曝光是对用户@pcaversaccio警告的回应。后者此前发帖称“盲目运行恶意PowerShell命令是目前最大的安全威胁”,并将链接指向了该虚假机器人程序。
慢雾科技详解攻击手法
据区块链安全公司慢雾(SlowMist)1月18日发布的深度分析,该诈骗有两种主要渗透方式:
- 信息窃取:通过假机器人套取用户密码、验证码等敏感信息;
- 植入木马:诱使用户执行恶意PowerShell脚本,下载远程访问木马(RAT),直接控制受害者电脑。
攻击者通常先在X平台上伪造KOL(关键意见领袖)账号,并在评论区附上Telegram群组邀请链接。受害者入群后即被要求“验证”,从而落入陷阱。
同一黑客曾制造2022年Discord入侵事件
据用户@Iamdeadlyz透露,vKevin早在2022年8月14日就策划了一起针对NFT项目DigikongNFT Discord服务器的攻击。当时他部署了一个伪装成MEE6机器人的Webhook,利用书签工具窃取用户的Discord认证令牌,最终盗走了价值超过30万美元的NFT。域名注册商Namecheap事后确认已暂停相关恶意服务,但损失已无法挽回。
市场影响与防范建议
此次事件再次敲响警钟:Telegram和Discord等社交平台已成为加密钓鱼的高发区。投资者应警惕任何要求“验证”的陌生机器人,切勿运行来源不明的脚本或命令。建议使用硬件钱包,并开启双因素认证(2FA)。安全机构呼吁Telegram团队加强机器人注册审查,同时用户应提高安全意识,避免点击不明链接。
目前ZachXBT已确认vKevin的身份信息(即“人肉”),但具体位置及同伙细节尚未公布。一名用户甚至晒出了疑似黑客的照片,并配文“他将在监狱里掏口袋”。

