#AI诈骗风险#加密安全防护升级
AI 诈骗损失激增 263%:身份冒充取代黑客攻击
WooFun2026-08-25 07:45
核心要点
TRM报告揭示AI诈骗损失同比激增263%,攻击者利用深度伪造绕过传统风控,迫使行业将安全重心从技术防御转向授权前的人为身份验证。
据 Woofun AI 消息,人工智能诈骗已无需通过黑客手段攻破钱包,核心威胁演变为诱导用户主动授权。TRM 指出,随着深度伪造等技术降低冒充成本,安全保障责任正从交易后追溯前置至授权前的身份核实环节,交易所与资金管理者面临前所未有的验证挑战。
Woofun AI 整理数据显示,从数据趋势看,自 2022 年以来,涉及人工智能技术的诈骗报告统计增长了约 25 倍,其中仅由诈骗分子使用 AI 的案件增长达 13 倍。TRM 整理数据显示,在 8 月 17 日发布的报告周期内,2026 年因深度伪造导致的损失较 2025 年全年激增 263%。
这种爆发式增长源于 AI 支持的攻击机制:攻击者利用多语言能力进行远程沟通,通过合成视频强化虚假身份以通过远程验证,甚至使用语音克隆模仿高管或家属。AI 生成的文件与通信内容进一步提升了诈骗请求在多渠道中的可信度,使得单个攻击者能够以极低成本实施大规模、高说服力的身份冒充,让受害者难以辨别真伪。
在加密货币领域,由于交易具有不可撤销特性,此类风险被进一步放大。TRM 对上半年加密黑客事件的独立分析表明,尽管智能合约漏洞依然普遍,但最大损失往往源于基础设施及运营系统被攻破。深度伪造技术加剧了这一局面,使攻击者能获取受害者配合而非仅窃取权限。例如,攻击者可能诱导目标更改恢复因子、更换新设备与提取地址并立即执行转账。企业资金管理部门同样脆弱,高管的合成语音或视频可迫使员工批准转账、更改签名人或添加新支付地址。硬件钱包虽能验证私钥签名,却无法识别控制者是否受骗。因此,通过多人共同授权、预设确认渠道及新增提取地址延迟等措施,将关键决策移出攻击者控制的沟通渠道,成为必要的防御手段。
对于普通持有者,风险更为隐蔽,极具说服力的视频通话、语音消息或个人资料即可诱使受害者主动付款,而区块链监控往往滞后于严重安全事故。链上工具虽能检测可疑交易流、追踪被盗资产并在有中介时协助冻结,但对看似合法的主动授权交易拦截效果有限。这表明智能合约之外存在显著安全漏洞。
尽管合约审计、私钥保护、钱包模拟及交易监控仍是基础工作,但随着 AI 提升冒充效率,确保在不可逆交易签署前明确知晓指令下达者身份,已成为最关键的控制措施。
评论
暂无评论