南韓加密貨幣交易所Bithumb(빗썸)近日提醒用戶,市面上出現偽裝成人工智慧(AI)自動交易程式或投資分析工具的惡意程式,一旦電腦遭感染,交易所帳號與個人錢包的存取資訊恐遭外洩。
Bithumb於10日表示,已將「假AI自動交易程式與投資分析工具」警示納入9月資訊安全宣導活動的一環。隨著結合AI技術的數位資產投資服務日益普及,濫用相關名義的網路犯罪也隨之增加,交易所因此加強提醒。
詞「詐騙話術」是這類攻擊的核心手法。攻擊者常以「AI自動幫你操盤、輕鬆賺高報酬」或「只要連接API金鑰就能零風險自動交易」等說詞吸引用戶上鉤,接著透過關鍵字廣告、社群媒體(SNS)與通訊軟體連結,誘導用戶下載執行檔(.exe)或壓縮檔(.zip)。
用戶一旦安裝這類未經授權的程式,瀏覽器中儲存的帳號密碼與登入階段Cookie恐被竊取,API金鑰、個人錢包的私鑰(Private Key)與助記詞(Seed Phrase)同樣可能成為竊取目標。
Bithumb說明,攻擊者可能利用竊得的登入階段資訊,在無需輸入密碼的情況下直接存取帳號,也可能濫用API金鑰權限,嘗試進行未經授權的交易。
對此,Bithumb呼籲用戶不要下載來源不明的非官方AI程式,應透過官方認證管道取得相關工具,並特別留意透過關鍵字廣告、社群媒體或通訊軟體連結散布的執行檔與壓縮檔安裝連結。
若要使用AI自動交易服務,Bithumb建議選用交易所官方提供的服務,例如「Bithumb AI TradeKit」,該服務的設計不會將用戶的API金鑰相關資訊另外儲存於裝置端。
發放API金鑰時,用戶應避免授予提領權限,僅設定查詢、下單等必要權限即可,閒置或曾外流的金鑰則應立即刪除。
私鑰與助記詞絕不應輸入於非官方程式、網站或AI服務中。私鑰是存取錢包所需的資訊,助記詞則是復原個人錢包的關鍵資料。
安裝程式後,若電腦出現不明的瀏覽器擴充功能,或跳出安全性設定變更的提示,都應視為潛在感染跡象並立即檢查,因為這類現象通常代表已安裝的程式已影響瀏覽器或系統的安全環境。
一旦懷疑裝置遭感染,應先切斷網路連線,再使用另一台未受感染的裝置變更Bithumb密碼、刪除API金鑰,並確認提領地址清單是否遭到竄改。
Bithumb相關人士表示:「利用AI名義竊取資訊的非法惡意程式日益猖獗,用戶須提高警覺」,並補充「未來將持續強化資安系統,並擴大相關宣導活動」。此番說明也點出即使程式標榜具備AI功能,用戶仍須確認其官方發布管道與權限設定是否合理。
鎖定AI服務用戶的假安裝檔案案例並非首見,先前也曾出現假Claude應用程式鎖定加密貨幣錢包與帳號資訊的情況,當時同樣是打著AI服務名號的外部發布程式,鎖定瀏覽器資料與加密貨幣錢包資訊下手。
此次Bithumb宣導活動並未另外統計實際受害規模,交易所也再三提醒用戶透過官方認證管道取得程式、將API金鑰權限降到最低,並立即刪除已外流的金鑰。
留言 0