🏮 新年快樂,馬上發財!Gate 廣場 $50,000 紅包雨狂降!
發帖即領,手慢無 👉 https://www.gate.com/campaigns/4044
🧨 三重驚喜,陪您紅火過新年:
1️⃣ $50,000 紅包雨:發帖即領,新用戶 100% 中獎,單帖最高 28 GT
2️⃣ 馬年錦鯉:帶 #我在Gate广场过新年 發帖,抽 1 人送 50 GT + 新春禮盒
3️⃣ 創作者榜單賽:贏國米球衣、Red Bull 聯名夾克、VIP 露營套裝等豪禮
📅 2/9 17:00 – 2/23 24:00(UTC+8)
請將 App 更新至 8.8.0+ 版本參與
詳情:https://www.gate.com/announcements/article/49773
北韓黑客利用AI生成的圖片對加密貨幣圈發動攻擊
一個與北韓有關的駭客集團正透過高階技術手段加強對加密貨幣產業的攻擊。這些駭客越來越頻繁地利用AI支援的Deepfake圖像和視頻通話來欺騙目標並促使其安裝惡意軟體。Odaily報導,攻擊者假扮成受害者的可信聯絡人,並系統性地操控他們。
Deepfake影片作為對加密專家的完美欺騙工具
BTC Prague的共同創辦人Martin Kuchař披露了這次攻擊行動的細節。駭客透過被破壞的Telegram帳號發起攻擊,並啟動模擬真實視頻通話的影片。受害者隨後被以安裝一個所謂的Zoom音訊修正插件為由說服,但實際上這是一款惡意軟體,能讓攻擊者完全控制裝置。
安全研究公司Huntress證實,這種攻擊方式與早期針對加密開發者的行動非常相似。時間上的接近與策略上的相似性暗示這是一場有組織的行動。研究人員將這些攻擊歸因於北韓駭客集團Lazarus Group(亦稱BlueNoroff)。
惡意軟體如何入侵錢包與裝置
被植入的惡意腳本在macOS系統上進行多階段感染流程,讓攻擊者能夠:
區塊鏈安全公司SlowMist警告,這些攻擊具有高度針對性。駭客明確鎖定特定的錢包和知名加密專家,顯示出他們進行了詳細的前期調查。
防護措施:產業必須了解的資訊
安全專家指出一個根本性問題:隨著Deepfake與語音克隆技術的日益成熟,圖像與影片的真實性越來越難以辨識。駭客能輕易假扮成知名人士。
為了防範此類攻擊,分析師建議:
加密產業必須持續強化防禦機制,並提高專業人士對此類威脅的警覺性。尤其是加密專家在面對突如其來的視頻通話時,應格外謹慎,即使通話看似真實。這些駭客的行動證明,傳統的視覺驗證方法已不足以提供充分的安全保障。