

TRM Labs 基于其自身分析指出,人工智能(AI)在涉及加密货币的犯罪活动中被更广泛地使用,尤其是在欺诈领域。AI 使得伪造客服、深度伪造(Deepfakes)和网络钓鱼等常见手段更具说服力且易于规模化扩展。然而,这并不意味着每一起加密货币损失都按相同比例增长。防护主要依赖于可靠的安全流程:切勿泄露助记词,独立验证链接,并通过第二渠道核实紧急消息。
加密货币领域的 AI 犯罪已从边缘现象进入分析师和监管机构的视野。2026年8月21日,《The Block》报道了 TRM Labs 推出的新“犯罪中 AI 采用指数”,该指数系统地评估了人工智能在加密货币相关犯罪中的作用。需要指出的是,《The Block》仅总结了 TRM Labs 的分析,并未提供关于加密货币欺诈的独立全球统计数据。根据 TRM Labs 的说法,AI 正越来越多地被用于以更快速度、更逼真的语言以及更精准的定位来执行现有攻击。网络犯罪中 AI 使用的增加,并不自动意味着所有加密货币损失都以同等程度增长。本文将阐述哪些攻击形式因此更具可信度,数据缺口在哪里,以及哪些防护措施依然有效。
AI 加密货币犯罪是指利用人工智能来准备、个性化或自动化加密货币空间内的非法活动。在实践中,AI 生成或改进文本、翻译、图像、语音、聊天回复以及诱饵变体。它并不一定取代已知的诈骗模式;更多时候,它放大了经典的社交工程攻击,即攻击者利用受害者的信任、乐于助人、恐惧、时间压力或表面权威,诱使受害者主动交出数据、连接钱包或签署交易。根据 TRM Labs 在其指数中的分类,欺诈是 AI 在犯罪背景下应用最成熟的领域。
接触通常始于评论、私信、搜索广告或虚假个人资料。所谓的客服代表随后声称存在安全问题或需要进行“钱包验证”。AI 能够生成多语言、听起来专业的对话和快速回复,这意味着措辞不当的消息不再能作为可靠的警示信号。最重要的规则保持不变:合法的客服绝不会索要助记词、私钥或密码。
正如 MetaMask 在其官方支持指南中所指出的,真正的客服不会进行未经请求的电话呼叫,也绝不会询问秘密恢复短语。任何人一旦交出这些数据,通常就意味着将钱包的控制权完全交给了攻击者。
深度伪造是利用 AI 生成或操纵的音频、图像或视频内容,能够逼真地模仿真人。在加密货币语境下,这可能表现为伪造创始人的视频呼吁、冒充熟人报告所谓紧急情况的克隆语音,或带有赠品和钱包链接的 manipulated 直播流。并非所有看起来奇怪的 video 都是深度伪造;关键在于来源、不寻常的行动号召以及人为制造的时间压力。
网络钓鱼试图通过伪造网站、登录界面或钱包连接来捕获凭证和授权。AI 可以创建大量多样的广告、帖子和落地页,并根据目标群体定制语言,这使得网络钓鱼更容易规模化,但并不自动意味着成功率更高。典型例子包括带有虚假下载或支持页面的付费搜索广告、相似域名、被劫持的社交媒体账户以及虚假的空投。
简讯:假冒客服、深度伪造和网络钓鱼并非新型犯罪,但 AI 让它们看起来更专业且可大规模运行。判断消息是否真实的关键,在于你自行验证的联系渠道以及消息所要求的具体操作。
TRM Labs 是一家区块链分析公司,其评估是行业的重要信号,但并非对全球加密货币犯罪的最终衡量。“AI 辅助欺诈”描述的是攻击背后的方法或所得支持,而“确认的损失增长”则需要可比、可追溯的案件、损害和时间段数据。数据缺口确实存在:许多受害者从未报告事件,AI 的使用往往无法在个案中确立,损失有时发现较晚或分类不一致。这种方法论上的谨慎态度也与德国联邦网络安全局(BSI)对生成式 AI 的评估相吻合,后者发现生成模型能够实现逼真、自动化的网络钓鱼消息和虚假个人资料。这证实了方法论风险,而非全球损失率。
无论攻击看起来多么具有说服力,以下固定的习惯都能降低风险:
绝不输入、上传或发送任何声称是客服的人索要的助记词、私钥、密码或恢复代码。从保存的书签或官方应用程序打开交易所和钱包网站,切勿通过搜索广告、私信或评论中的链接访问。在进行任何钱包连接之前,检查正在连接哪个网站,并对不理解的交易签名保持未确认状态。对于硬件钱包,请在设备屏幕上亲自核对收款地址、金额、网络和权限。启用双重身份认证(2FA),其中 BSI 建议优先使用安全密钥或身份验证器应用,而非短信。面对异常的通话、视频或紧急安全警告时,请自行打开另一个已知的联系渠道,而不是直接回复该消息。将时间压力视为警示信号:诸如“立即行动”或“您的账户将被锁定”等短语是典型的欺诈模式。对于团队和公司,还有一条额外规则适用:大额交易应通过基于角色的权限和“双人复核原则”(Four-eyes principle)进行保护。
简讯:不分享任何秘密钱包凭证,仅通过你自己打开的官方渠道验证客服和紧急需求,并在确认前仔细检查每一次连接和签名。
AI 加密货币犯罪是一个真实的趋势,值得认真审视。TRM Labs 提供了相关的独立评估,表明 AI 尤其影响欺诈、社交工程、深度伪造和自动化活动;但这本身并不能证明所有加密货币损失都按比例上升。对于用户而言,稳健的钱包安全性才是关键:安全的联系渠道、对时间压力的怀疑态度以及对每次批准的仔细检查,即使在面对技术上令人信服的攻击时,也能为你提供保护。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.