一場針對加密貨幣用戶的高級釣魚攻擊已被發現。BTC Prague共同創辦人Martin Kuchař警告加密貨幣用戶,目前正有一場高層次的駭客行動正在進行,並通過社交工程手法傳播。
「目前有一場高級駭客行動正在針對Bitcoin及加密貨幣用戶。我本人也通過被入侵的Telegram帳號受到影響,」Kuchař 表示。
根據Kuchař的說法,攻擊者會通過發起Zoom通話來獲取加密貨幣用戶的個人資訊。他表示攻擊者利用深度偽造AI影片來模仿個人朋友。
在視訊通話過程中,攻擊者聲稱會協助修復音訊問題並要求安裝外掛程式,實際上這是一個惡意程式。此外,這個外掛會讓攻擊者獲取用戶系統資料,進而入侵加密貨幣及Telegram帳號。
Kuchař將這種正在發生的攻擊手法與先前由北韓相關駭客組織BlueNoroff發動的類似攻擊做了類比。此外,Huntress的資安研究人員指出,BlueNoroff曾利用惡意AppleScript檔案,透過多階段惡意軟體竊取macOS用戶的資料。
先前有報導指出Binance用戶發生重大資料外洩。根據資安研究員Jeremiah Fowler,一個包含1.49億組用戶名稱和密碼的資料庫已被發現暴露於網路上。
這個外洩資料庫包含約4,800萬個Gmail帳號、1,700萬個Facebook用戶,以及42萬個Binance帳號的登入資料。這些被竊取的用戶資訊可輕易在暗網出售,進一步讓加密貨幣社群面臨複雜駭客集團的威脅。
「這些紀錄幾乎涵蓋了所有你能想像的帳號類型。由於這些資料包括電子郵件、用戶名稱、密碼及精確的登入網址,駭客可以利用它們自動化大規模帳號盜用,」Fowler 表示。
加密貨幣社群被敦促對未經驗證的社交媒體通訊保持警覺。此外,駭客正通過惡意連結攻擊加密貨幣用戶,並利用人工智慧生成深度偽造影片。
因此,Kuchař呼籲Telegram用戶將所有訊息視為不可信,即便來自熟悉的聯絡人。他建議加密貨幣社群應優先選用如Signal app和Jitsi等安全通訊管道。
(adsbygoogle = window.adsbygoogle || []).push({});針對瀏覽器通話,Kuchař建議加密貨幣社群使用Google Meet,因其經過實戰驗證的沙盒技術。最終,每一位加密貨幣用戶都應該擁有安全的密碼認證器,且不應將資訊儲存在雲端。
此外,Chainalysis報告指出,2025年個人錢包遭入侵事件激增至15.8萬起,駭客共竊取了34億美元。

