钓鱼诈骗利用虚假人工智能模型窃取加密货币钱包

Claude
Phishing Schemes Weaponize Phantom AI Models to Drain Crypto Wallets
诈骗者正利用人工智能热潮及 Claude Mythos 等未发布模型的传言,诱导用户签署具有破坏性的智能合约授权。

去中心化金融社区最近出现了一波紧急警告浪潮,提醒用户警惕一种名为 Claude Fable-5 的假想新兴威胁,该威胁有时以代号 Mythos 流传。根据社交媒体上引发恐慌的帖子和危言耸听的建议,该实体代表了一种自动化的 AI 驱动型漏洞,能够静默攻破 Web3 钱包并掏空数字资产。用户被明确要求立即撤销所有活跃的智能合约权限。

然而,剥开这些耸人听闻的辞令,会发现现代网络安全领域一种熟悉且阴险的模式。并没有什么流氓 Anthropic 神经网络通过暴力计算破解加密私钥,也没有名为 Fable-5 的自主模型入侵过兼容 EVM 的账本。相反,安全研究人员和区块链取证分析师观察到的是一场激进的社会工程学攻击,它利用公众对先进大型语言模型的着迷,部署了传统但极其有效的 Web3 钱包窃取程序。

幻影模型欺骗的架构

在去中心化资产领域运作的威胁行为者早就明白,新颖性是他们最大的资产。每当人工智能前沿实验室准备发布重大公告,或社区对下一代架构充满期待时,一套平行的恶意基础设施生态系统就会随之建立。在 Fable-5 和 Mythos 的谣言中,攻击者围绕 Anthropic Claude 系列中一个尚未宣布的超强版本,构建了整个虚构的叙事。

诱饵通常始于跨社交网络、开发者论坛和被入侵的 Discord 服务器的协调行动。攻击者散布伪造的文档、合成的更新日志,或承诺提供对前所未有的自主智能体访问权限的封闭测试版开发者环境邀请。这些材料声称,为了分配本地计算额度、验证开发者身份或将 API 密钥与链上结算层关联,用户必须将以太坊兼容钱包连接到外部去中心化应用门户。

一旦目标进入被入侵的界面,交互过程就会从传统的社会工程学转向去中心化金融利用的精确机制。该界面并不会运行尖端的推理引擎,而是作为恶意脚本的载体,旨在伪装成无害的技术验证,执行大规模资产提取。

解构代币授权漏洞

要了解这些攻击为何能成功,必须分析以太坊虚拟机(Ethereum Virtual Machine)的权限架构,尤其是 ERC-20 和 ERC-721 代币标准。与传统的网络平台可以通过重置中央服务器会话来撤销身份验证不同,链上权限在资产持有者和部署的智能合约地址之间建立了明确的契约授权。

利用 Fable-5 为借口的恶意界面正是滥用了这一机制。在伪装成登录或领取计算配额的过程中,系统会提示用户签署一笔交易,悄悄将攻击者的合约指定为授权支出者,并赋予其对钱包中最有价值资产的无限额度。一旦该交易在链上被挖掘并验证,受害者的资产就不再安全。攻击者的后端监控脚本会立即检测到授权事件,并调用合约的 transferFrom() 函数,将指定的代币清扫至自动化的混币或洗币合约中。

链下签名与安全幻觉

钱包窃取程序的技术复杂程度已远超粗糙的链上授权提示。许多用户对显示可见网络 Gas 费估算的常规交易变得警惕,认为高昂的 Gas 费是风险的信号。因此,部署 Mythos 诱饵的现代攻击活动严重依赖于受 EIP-712 和 EIP-2612 等标准约束的无 Gas 链下加密签名。

基于“许可(Permit)”的签名允许代币所有者使用其私钥签署链下消息,创建一个可验证的加密负载,然后由其他人(在本例中为攻击者)在支付 Gas 费的同时将其广播到网络。在门外汉看来,浏览器钱包呈现的 EIP-712 签名请求看起来毫无害处。它通常显示为一段文本或结构化数据哈希,而不是明显的余额转移。用户经常因为没有消耗原生货币(如 ETH 或 SOL)来验证提示,就误以为自己的资产没有离开托管状态。

实际上,将加密签名附加到 EIP-712 Permit 消息上,赋予了支出者合约与链上授权交易相同的程序化权限来耗尽代币储备。用户点击确认的瞬间,签名就会被传输到攻击者的中继节点,该节点将其打包进一笔交易,在接下来的区块中提取受害者的余额。用户的钱包余额瞬间归零,而他们却从未授权过任何可见的转账。

自主智能体与加密货币的真正接口

虽然 Claude Fable-5 的说法显然是一个钓鱼幌子,但围绕人工智能与去中心化金融交叉点的潜在焦虑是有其实际技术依据的。自主智能体系统——即具备多步任务规划、代码生成和环境执行能力的软件架构——正在迅速演进。Anthropic、OpenAI 和开源财团已投入大量精力构建工具,使模型能够直接与外部环境交互,包括软件开发工具包、网络浏览器和命令行环境。

在实验环境中,开发者正积极将加密钱包直接集成到自主软件智能体中。其技术目标是为智能体提供原生的支付通道,使机器无需人工干预即可购买计算资源、支付 API 查询费用或执行算法交易策略。这种工程范式引入了一个独特且严重的威胁向量:提示词注入(Prompt Injection)和间接指令操纵。

如果一个拥有活跃钱包权限的真实自主模型暴露于对抗性输入——例如隐藏在它解析的不可信网页或文档中的注入负载——该智能体就可能被诱骗签署它并未明确获准执行的交易。然而,这是关于智能体工具中权限边界的架构漏洞,与伪造的 Fable-5 恐慌完全不同。将社会工程学骗局与真正的协议级智能体风险混为一谈,会阻碍安全工程师专注于系统性防御。

务实的补救措施与授权管理

对于游走于去中心化 Web3 生态系统的个人而言,检查并撤销授权的建议依然有效,即使所谓自主流氓模型的前提是虚假的。未撤销的智能合约授权构成了持续的技术债务;如果合约后来被利用,或者底层部署密钥被盗,任何被授予代币支出权限的合约在数月甚至数年后仍能执行操作。

缓解这一漏洞不需要复杂的防御工程,但需要严格的操作纪律。用户必须使用既定的验证平台(例如 Etherscan 的代币授权工具或原生钱包权限管理器)审核其在所有 EVM 网络上的活跃授权。任何授予未验证合约或设置为无限整数值的授权,都应通过链上交易明确重置为零。

此外,硬件强制隔离仍然是数字资产安全的标准基准。长期托管储备绝不应与基于浏览器的智能合约环境或实验性网络界面进行交互。通过在用于测试新工具的交易热钱包和专门用于保存的冷存储环境之间保持架构分离,可以彻底规避欺诈性签名请求造成的损害。

威胁生态系统将持续演变,借用机器学习前沿的技术流行语来制造紧迫感和可信度。对抗这些攻击需要保持技术上的怀疑精神:在字节层面核实合约交互,审视结构化的签名请求,并认识到无论人工智能看起来多么复杂,人类的警惕性始终是最后一道防火墙。

Noah Brooks

Noah Brooks

Mapping the interface of robotics and human industry.

Georgia Institute of Technology • Atlanta, GA

Readers

Readers Questions Answered

Q 什么是 Claude Fable-5 或 Mythos 网络钓鱼计划?
A Claude Fable-5 或 Mythos 诈骗是一场针对去中心化金融用户的社会工程学攻击,其手段是编造有关 Anthropic 公司尚未发布的高性能人工智能模型的谣言。攻击者在社交网络和开发者论坛上散布虚假文档、合成更新日志和内测邀请,引导受害者连接其加密货币钱包以领取算力额度或验证开发者访问权限。实际上,该界面部署的是恶意钱包盗取脚本,而非真实的软件。
Q 攻击者如何利用智能合约授权来窃取数字资产?
A 当受害者与虚假的去中心化应用交互时,系统会提示他们签署一笔看似是无害的身份验证或设置步骤的交易。该交易实际上秘密授予了攻击者的智能合约在 ERC-20 等标准下无限的代币额度。一旦在链上确认,自动化的后端脚本便会检测到该授权并执行 transferFrom 函数,直接将指定的数字代币从受害者的钱包转移到攻击者控制的地址中。
Q 为什么 EIP-712 等链下签名能有效用于窃取钱包资产?
A EIP-712 和 EIP-2612 等标准管理的链下签名允许用户签署结构化数据消息,而无需支付网络 Gas 费。由于提示信息中没有显示明显的 Gas 成本或直接的余额转账,受害者往往认为签署是无风险的。然而,这些加密许可签名授予了攻击者与真实操作相同的编程权限来提取代币,攻击者通过恶意中继广播交易,即可在随后的区块链区块中耗尽资产。
Q 加密货币用户如何防范以人工智能为主题的钱包盗取攻击?
A 用户应对突如其来的内测邀请、未经宣布的模型发布,以及以分配人工智能算力为由要求连接加密钱包的行为保持高度警惕。务必通过前沿实验室的官方渠道核实产品公告,而非轻信第三方论坛或私信。此外,用户应仔细检查钱包签名请求,避免确认不熟悉的结构化数据消息,并定期使用信誉良好的链上授权审计工具审查并撤销现有的智能合约权限。

Have a question about this article?

Questions are reviewed before publishing. We'll answer the best ones!

Comments

No comments yet. Be the first!