Bitget App
交易「智」變
快速買幣市場交易合約理財廣場更多
人工智慧驅動的網路釣魚詐騙和隱藏的加密貨幣漏洞動搖了 Web3 安全

人工智慧驅動的網路釣魚詐騙和隱藏的加密貨幣漏洞動搖了 Web3 安全

Coinjournal2025/11/12 18:15
作者:Coinjournal
人工智慧驅動的網路釣魚詐騙和隱藏的加密貨幣漏洞動搖了 Web3 安全 image 0
  • SBI Crypto 遭到入侵,透過涉嫌洗錢行動損失了 21,000,000 美元的資產。
  • 針對 GMGN 的網路釣魚詐騙誘騙了 107 名用戶批准虛假交易。
  • 蜜罐代幣詐騙環比增長 600%,檢測到超過 2,100 個代幣。

Web3 已進入網路威脅的新階段,攻擊者現在利用人工智慧、自動化工具和複雜的社會工程來利用去中心化網路中的用戶。

根據 GoPlus Security 的數據 ,僅在 10 月份,詐騙、網路釣魚攻擊、代幣利用和錢包駭客攻擊激增,就損失了超過 45,840,000 美元。

這些數據揭示了詐騙者如何發展他們的方法,創造出高影響力的漏洞,這些漏洞已經影響了以太坊、幣安智能鏈和 Base 上的數千名用戶和平台。

駭客利用人工智慧和自動化來促進網路釣魚活動

GoPlus 觀察到網路釣魚攻擊急劇增加,導致超過 3,500,000 美元的損失。

越來越多的此類詐騙由「網路釣魚即服務」平台提供支持,威脅行為者使用人工智慧工具快速產生虛假網站並以較低的營運成本部署大規模活動。

最大的網絡釣魚案件之一涉及交易平台 GMGN。

在這起事件中,有107名用戶被虛假第三方網站誤導授權進行有害交易。損失總額超過 700,000 萬美元。

網路釣魚詐騙複製了合法的錢包交互,誘騙受害者簽署批准請求,使攻擊者能夠控制其資金。

在另一個案例中,一名交易員批准了惡意的「increaseAllowance」命令,導致 Coinbase Wrapped Bitcoin 損失了 325,000 美元。

另外,另一位用戶在簽署欺詐性「許可證」交易後損失了 440,000 萬美元。

這兩個漏洞都凸顯了虛假合約批准的增加,這些批准通常是由模仿受信任應用程式的欺騙性介面實現的。

與國家式洗錢策略相關的複雜漏洞

最大的一次漏洞來自 SBI Crypto,它遭受了一次漏洞,耗盡了價值 21,000,000,000 美元的數字資產。損失包括比特幣、以太坊、萊特幣、狗狗幣和比特幣現金。

儘管 SBI Crypto 尚未正式確認違規的來源,但 ZachXBT 和 Cyvers 的聯合調查表明,其模式與北韓駭客組織使用的模式類似。

據稱,攻擊者透過 Tornado Cash 輸送資金,Tornado Cash 是一家著名的加密貨幣混合器,此前曾因洗錢國家資助的盜竊行為而受到制裁。

這種洗錢方法與與拉撒路集團有關的活動密切相關,儘管報告強調這種聯繫仍未得到證實。

Web3 平台受到蜜罐代幣的攻擊

除了網路釣魚和漏洞利用之外,該報告還發現蜜罐代幣急劇增加。

這些是惡意智能合約,允許用戶購買代幣,但阻止他們出售或提取資金。

蜜罐代幣上個月飆升 600%,達到 2,189 個已識別代幣,但仍遠低於 2025 年 6 月記錄的 40,000 個。

人工智慧驅動的網路釣魚詐騙和隱藏的加密貨幣漏洞動搖了 Web3 安全 image 1 來源: GoPlus 安全

幣安智能鏈佔這些代幣的大部分,為 1,780 個,其次是以太坊上的 216 個和 Base 上的 131 個。

這些代幣嵌入了隱藏的限制,可以阻止交易,使投資者資金滯留在非流動性資產中。

它們的增加凸顯了向嵌入式合約級詐欺的轉變,該詐欺可以繞過基本的安全工具。

代幣和社交在更廣泛的漏洞中受到損害

更廣泛的生態系統也因社交媒體和基於平台的違規行為而遭受損失。

Astra Nova 的官方社交賬號被劫持,引發其原生代幣 RVV 的大規模拋售,造成約 10,300,000 美元的損失。

根據 ZachXBT 的說法,在另一個漏洞中,去中心化金融平台 Garden Finance 受到漏洞的攻擊,用戶損失了大約 10,800,000 美元。

這些事件反映了面向使用者的介面和後端合約程式碼的攻擊面不斷擴大。

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

1460%漲幅之後,重新檢視ZEC的價值基礎

歷史已經無數次證明:極短的回本週期(超高 ROI)往往是礦難和幣價崩盤的前兆。

BlockBeats2025/11/22 12:00
1460%漲幅之後,重新檢視ZEC的價值基礎

Aster CEO詳解Aster隱私L1鏈願景,重塑去中心化交易體驗

Aster即將推出隱私側重型Layer 1(L1)公鏈計劃,以及代幣賦能、全球市場擴張與流動性策略詳解

BlockBeats2025/11/22 09:25
Aster CEO詳解Aster隱私L1鏈願景,重塑去中心化交易體驗

AI 分身賦能,TwinX 如何打造沉浸式互動與價值閉環?

1. **創作者經濟的挑戰**:Web2內容平台存在演算法不透明、分發不公開、抽成比例不明確和粉絲遷移成本高等問題,導致創作者難以掌握自己的數據和收益。 2. **AI與Web3的結合**:AI技術的發展,尤其是AI Avatar技術,以及Web3對創作者經濟的探索,提供了新的解決方案,旨在打破中心化平台的控制,重構內容生產和價值分配。 3. **TwinX平台的定位**:TwinX是一個AI驅動的Web3短視訊社交平台,旨在透過AI分身、沉浸式互動和去中心化價值體系,實現內容、互動和價值分配的重構,使創作者能夠掌握自己的數據和收益。 4. **TwinX的核心功能**:包括AI分身技術,允許創作者生成一個可學習、可配置、可持續運營的“第二人格”,以及一個閉環的商業化路徑,從內容創作到互動再到收益的一體化。 5. **Web3特徵**:TwinX體現了Web3的資產化和共治化特徵,透過區塊鏈確權互動行為,將使用者行為轉化為可追溯的資產,並讓參與者透過代幣參與平台治理,從而實現創作者經濟與社群治理的結合。

BlockBeats2025/11/22 08:42
AI 分身賦能,TwinX 如何打造沉浸式互動與價值閉環?

Chainlink 成為 Injective 的首選 Oracle 解決方案

簡單來說 Injective 已整合 Chainlink,以提供即時市場數據和基礎設施堆疊,從而實現更快的運行速度。 DeFi 發展、代幣化金融產品以及擴大對鏈上應用程式的存取。

Mpost2025/11/22 07:15
Chainlink 成為 Injective 的首選 Oracle 解決方案