要聞列表網路釣魚、deepfakes、供應鏈攻擊將助長 2026 年最大的加密貨幣駭客攻擊:CertiK
CoinTelegraph2026-04-23 04:11:58

網路釣魚、deepfakes、供應鏈攻擊將助長 2026 年最大的加密貨幣駭客攻擊:CertiK

ORIGINALPhishing, deepfakes, supply chain attacks to fuel 2026's biggest crypto hacks: CertiK
AI 影響分析Grok 分析中...
📄完整原文· 由 trafilatura 自動擷取Gemini 翻譯3366 字
根據 CertiK 資深區塊鏈調查員 Natalie Newson 的說法,即時 deepfakes、網路釣魚攻擊、供應鏈入侵和跨鏈漏洞很可能是 2026 年一些最大規模駭客攻擊的根源。 該產業在 2026 年已因駭客攻擊損失超過 6 億美元,這主要歸咎於 4 月份兩起與北韓有關的加密貨幣竊案,其中包括週六發生的 2.93 億美元 Kelp DAO 漏洞利用事件,該事件涉及跨鏈訊息傳遞協議 LayerZero 基礎設施中的單點信任故障,以及 2.8 億美元的 Drift Protocol 漏洞利用事件。 另一項與 DPRK 有關的攻擊涉及利用 AI 進行社交工程。加密錢包 Zerion 於 4 月 15 日透露,與北韓有關聯的駭客利用 AI 進行了一場長期的社交工程攻擊,從該公司的熱錢包中竊取了約 10 萬美元。 Newson 警告說,在「某些方面」,AI 的加速發展只會使加密貨幣攻擊惡化。 「投資者保護自己的最佳方式是意識到他們可能面臨的當前威脅……例如,為了防止網路釣魚,請務必驗證 URL 和智慧合約的真實性,」Newson 說。 Newson 表示,隨著漏洞利用變得越來越複雜,散戶投資者應該探索加密貨幣交易所之外的儲存選項。 「使用冷錢包可以幫助保護你不常使用的資產,並允許你在不暴露私鑰的情況下簽署交易,」她說。 AI 可用於防禦攻擊 「現在有更具說服力的 deepfakes、自主攻擊代理和『agentic AI』,它們可以自主掃描智慧合約中的漏洞、起草漏洞利用程式碼並以機器速度執行攻擊,」她說。 4 月 6 日,Cointelegraph 報導稱,一名被稱為「Jinkusu」的威脅行為者據稱正在販售旨在繞過銀行和加密貨幣平台 Know Your Customer (KYC) 檢查的網路犯罪工具,這些工具使用了 deepfakes 和語音操縱技術。 「與此同時,AI 也可能成為最大的防禦手段之一,」Newson 說。 Cointelegraph 最近報導稱,AI 使用量的增加導致了大量漏洞賞金提交,其中既有有效的也有無效的。Anthropic 的 AI 模型 Claude Mythos 聲稱有能力發現主要作業系統中的漏洞,目前已作為防禦手段部署,並向有限的科技公司發布。 監管機構正在升級應對措施 CertiK 於 2025 年 12 月與 Cointelegraph 分享的數據顯示,加密貨幣駭客在 2025 年竊取了 33 億美元。 該公司表示,供應鏈漏洞已成為最具破壞性的威脅,僅兩起事件就造成了 14.5 億美元的損失,其中包括 2025 年 2 月發生的 14 億美元 Bybit 駭客攻擊事件。 相關報導:Telegram 執行長 Durov 警告歐盟年齡驗證應用程式可能導致更廣泛的追蹤 報告稱:「Bybit 漏洞利用事件表明,資金充足、協調良好的威脅行為者在整個生態系統中變得越來越活躍,」並預測隨著攻擊者瞄準更多的基礎設施提供商,供應鏈攻擊的「複雜性」將會上升。 監管機構正在做出回應。4 月 9 日,美國財政部網路安全與關鍵基礎設施保護辦公室 (OCCIP) 於週四宣布,將擴大其網路安全威脅識別計畫,將數位資產公司納入其中。 雜誌:Adam Back 表示目前的市場需求「幾乎」足以將 Bitcoin 推向 100 萬美元
資料狀態✓ 已擷取全文閱讀原文(CoinTelegraph)
🔍歷史類似事件· 關鍵字 + 標的比對6 則
💡 目前用關鍵字 + 標的比對(MVP)· 之後會升級為 embedding 語意搜尋
原始資訊
ID:cc6feaa087
來源:CoinTelegraph
發佈:2026-04-23 04:11:58
分類:一般 · 導出分類 neutral
標的:未指定
社群投票:+0 /0 · ⭐ 0 重要 · 💬 0 留言
網路釣魚、deepfakes、供應鏈攻擊將助長 2026 年最大的加密貨幣駭客攻擊:CertiK | Feel.Trading