· four exchange APIs · rebuilt daily
生成式媒體已將冒充攻擊的成本降至接近零。識別清晰的 AI 加密貨幣詐騙跡象需要從媒體驗證轉向結構性身份驗證。詐騙操作使用三種主要的 AI 驅動向量:音訊語音複製、合成高管影片串流和自動支援機器人。
音訊語音複製以公開影片或播客錄影為目標交易者。攻擊者從公開串流中提取 30 秒的乾淨音訊,將其輸入語音合成模型,並生成即時語音複製。電話聲稱有緊急保證金追繳、家庭緊急情況或 API 金鑰被盜,需要立即轉移資產。
注意:現代文字轉語音模型運行即時延遲低於 200 毫秒。電話中聽起來與高管或家人完全相同的聲音不再是身份證明。
合成影片串流在代幣發布或主要市場波動期間運行。詐騙者在影片平台上串流預錄或 AI 生成的知名行業人物影片循環。串流疊加了欺詐性的 QR 碼,承諾存款加倍或獨家代幣分配。
自動支援冒充以尋求訊息頻道或社群動態幫助的用戶為目標。AI 代理監控公開聊天頻道,尋找「存款卡住」或「提款待處理」等關鍵字。在幾秒鐘內,自動機器人會生成一個偽裝成官方支援的個人化訊息。
機器人將交易者導向合成發布網站或偽造的 dApp 入口。這些入口模仿合法的交易介面,包括即時訂單簿和偽造的 funding rate 交易代碼。
警告:與合成 dApp 錢包吸管互動會執行授權合約。給予無限的 ERC-20 代幣額度會立即將該資產的 100% 從錢包中轉出。
下表比較了主要交易所標準的 perp desk taker 和 maker 費用,以及執行詐騙網站上的惡意合約授權的絕對資本風險。
| 交易平台 / 向量 | Maker Fee | Taker Fee | 100,000 USDT 頭寸的資本損失 |
|---|---|---|---|
| MEXC Futures | 0.0000% | 0.0200% | 20 USDT |
| Bitget Futures | 0.0200% | 0.0300% | 30 USDT |
| OKX Futures | 0.0200% | 0.0500% | 50 USDT |
| Bybit Futures | 0.0200% | 0.0550% | 55 USDT |
| 惡意授權批准 | N/A | N/A | 100,000 USDT |
在 100,000 USDT 頭寸上進行合法的 taker 執行,成本在 MEXC 的 20 USDT 到 Bybit 的 55 USDT 之間。相比之下,在惡意授權批准上簽署一次,無論槓桿或交易平台費用等級如何,都會耗盡全部 100,000 USDT 的餘額。
由於生成式 AI 模型能準確模仿視覺面孔和語音節奏,媒體驗證會失敗。防禦需要獨立於媒體品質運作的嚴格操作規則。
做:在任何呼叫之前建立的加密通道上建立一個帶外回撥協議。如果聯絡人要求資金,請掛斷電話並撥打他們先前儲存的聯絡號碼進行外撥。
其次,使用本地瀏覽器書籤導航到交易平台。切勿點擊透過直接訊息、電子郵件警報或影片說明發送的直接連結。偽造的網域可以呈現交易所介面的像素級完美複製品,同時更改合約錢包地址。
第三,強制執行簽名金鑰和主要儲存餘額之間的嚴格隔離。在任何情況下都不要將種子短語或私鑰輸入任何網頁介面。合法的支援人員絕不會要求私鑰字串或種子短語。
問:有哪些主要的 AI 加密貨幣詐騙跡象需要注意? 答:主要跡象包括要求緊急轉帳的意外語音呼叫、透過 QR 碼敦促代幣存款的即時影片串流,以及私下回應公開聊天查詢的自動支援機器人。
問:詐騙者如何在加密貨幣詐騙中使用 AI 語音複製? 答:詐騙者對公開音訊片段進行採樣以訓練語音模型,然後發起即時電話呼叫,模仿受信任的個人或交易所員工,要求立即轉移資金或覆蓋 API 金鑰。
問:AI 偽造的 dApp 網站是否會自動耗盡您的錢包? 答:是的。AI 輔助的網路釣魚網站會提示用戶簽署惡意代幣授權或許可交易,這些交易在簽名確認後會程式化地將所有授權的代幣從錢包中轉出。
問:哪個單一動作可以防止合成媒體冒充詐騙? 答:使用預先儲存的電話號碼或經過驗證的通道啟動帶外回撥,可以完全中和語音和影片複製嘗試,無論媒體品質如何。