一位加密货币开发者近日遭遇了一场精心策划的AI深度伪造攻击,攻击者通过实时模拟Cardano基金会高管的容貌和声音进行视频通话,试图诱使其安装恶意软件。幸运的是,开发者的笔记本电脑在关键时刻电池耗尽,使得攻击未能得逞。
事件经过:冒充高管发起视频通话
这位名为“big pey”的开发者在社交媒体X上披露,攻击始于一个他此前有过交流的账号发来的消息,该信息显示来自Cardano基金会数字资产采用负责人Pierre Kaklamanos。对方要求进行一个项目相关的“跟进电话”。Pey同意后,通过邀请中的Microsoft Teams链接加入了通话。
在通话中,他看到了Kaklamanos的脸庞,听到了他的声音,还观察到另外两名“Cardano基金会员工”在场。一切都没有引起怀疑。然而通话中途,连接开始卡顿,随即弹出一个提示,声称Pey的Teams软件需要更新,并要求通过“Microsoft Terminal”安装。Pey运行了该命令。就在此刻,他的笔记本电脑电池耗尽,设备在命令完全执行前关机。这一意外中断可能正是避免严重安全漏洞的关键。
Pey随后建议改用Google Meet继续通话,对方回应称“很忙”并要求重新安排。这一反常举动促使Pey深入调查。他得出结论:通话中的面孔、声音甚至其他参与者都是AI生成的。最初发出联系请求的账号早已被入侵。
“作为一个相当懂技术的人,我差点就被骗了。”Pey在X上写道。
社区反响:CZ警告“这不是个例”
币安联合创始人赵长鹏(CZ)在数小时内将这一警告转发给了自己的粉丝,形容这是一场“需要所有人警惕的黑客攻击”。回应Pey帖子的多位用户描述了几乎一模一样的遭遇,其中涉及被盗的Telegram账号与Calendly会议链接的组合。一位用户表示在识别出骗局前已经遭受了财务损失。
安全专家建议:永远不要按指令下载软件
一名评论此事件的安全专家将防御策略总结为两条规则:永远不要因为通话中有人让你下载软件就去下载;永远不要在终端运行来自非请求或未经验证来源的命令——无论对方看起来是谁。
截至发稿,Cardano基金会尚未就该事件发表公开声明。
市场影响分析:AI深度伪造威胁加密行业信任基础
此次事件再次暴露了加密货币行业在高度数字化协作中面临的独特安全风险。AI深度伪造技术(Deepfake)的进步使得视频通话验证身份的传统方法几乎失效——正如CZ此前警告的“视频验证已经过时”。
对于Cardano生态而言,虽然攻击未直接造成资金损失,但高管身份被冒用可能短期动摇社区对官方沟通渠道的信任度,尤其是那些依赖社交媒体和视频会议的协作项目。如果类似攻击蔓延,可能促使交易所、项目方和投资者更严格地采用多因素认证和离线验证机制。
更深层看,此次事件反映出加密货币领域社会工程学攻击的升级。攻击者不再仅仅通过钓鱼邮件或短信诈骗,而是利用AI实时模仿高管的音视频特征,使得“眼见为实”的传统认知被彻底颠覆。行业需要重新定义“身份验证”标准,例如引入硬件安全密钥、区块链上的身份签名等防伪手段。
相关新闻:CZ此前曾警告Deepfake诈骗致分析师视频验证失效。

