福利加码,Gate 广场明星带单交易员二期招募开启!
入驻发帖 · 瓜分 $20,000 月度奖池 & 千万级流量扶持!
如何参与:
1️⃣ 报名成为跟单交易员:https://www.gate.com/copytrading/lead-trader-registration/futures
2️⃣ 报名活动:https://www.gate.com/questionnaire/7355
3️⃣ 入驻 Gate 广场,持续发布交易相关原创内容
丰厚奖励等你拿:
首帖福利:首发优质内容即得 $30 跟单体验金
双周内容激励:每双周瓜分 $500U 内容奖池
排行榜奖励:Top 10 交易员额外瓜分 $20,000 登榜奖池
流量扶持:精选帖推流、首页推荐、周度明星交易员曝光
活动时间:2026 年 2 月 12 日 18:00 – 2 月 24 日 24:00(UTC+8)
详情:https://www.gate.com/announcements/article/49849
通过带有深度伪造的在线视频通话:朝鲜黑客如何攻击加密货币专业人士
受到北韩指导的黑客正在扩大其对加密行业专家的攻击手段。新方法——利用带有AI生成的深度伪造视频的视频通话——使攻击者能够冒充熟人或权威联系人,从而促使受害者安装恶意软件。这一手段显示出合成技术在网络攻击中的应用已变得多么高超。
视频通话作为社会工程学工具
据研究公司Huntress的数据显示,攻击场景如下:攻击者劫持目标受害者所熟知的真实人们的Telegram账户,然后发起视频通话,在通话中攻击者的面孔被AI生成的深度伪造图像取代。这绕过了通常用于识别欺诈的基础视觉验证。
BTC Prague会议的联合组织者Martin Kucharz分享了具体方法:欺骗性的视频通话伴随着声称为解决音频问题而安装的Zoom修复插件的提议。安装后,攻击者即可完全控制受感染设备,窃取加密资产、通信内容及其他关键数据。
恶意软件的技术分析:多层感染
被植入的恶意软件表现出复杂性和多功能性。在macOS系统上,恶意代码能够:
这种功能不仅使黑客能够危害特定设备,还能将其作为进一步操作的跳板。
Lazarus集团与国家支持
SlowMist和Huntress的研究人员高度确认攻击的背后是北韩的Lazarus集团,也被称为BlueNoroff。该集团获得国家资金和政治支持,使其不断完善入侵技术。
其显著特征是多次操作中重复使用代码组件和攻击技术,显示出集中管理和长期针对加密专家及交易者的战略布局。
如何防范通过视频通话的深度伪造攻击
面部和语音合成技术的普及使视频和音频验证变得不可靠。行业亟需重新思考身份验证的方法。建议包括:
加密行业必须认识到威胁的严重性,并采取积极措施加强自身防护。