← 贴纸墙 SCAM · DETAIL

深度伪造加密CEO直播空投骗局——AI假冒交易所创始人诱导钱包授权盗币

受害者以加密货币散户投资者为主,包括新手小白和有一定资产但缺乏安全意识的投资者。他们常被“创始人亲自发福利”“限时空投”等话术点燃FOMO情绪,在直播间弹幕和实时点赞的烘托下,放松警惕点击伪装成官方页面的钓鱼链接并授权智能合约。其心理弱点在于:信任知名交易所的品牌背书、渴望免费获得代币、对区块链钱包授权机制不了解,误以为连接钱包不会造成资产损失,却不知恶意授权可被无限扣币。

SCAM

关键字段

FIELD STAMPS
INDUSTRY 行业金融科技
REGION 地区全球
SCALE 规模灰产
CHANNEL 渠道线上
⚠️ 本条目汇总骗局手法与公开报道,不构成投资或法律建议;内容整理自公开报道与第三方投诉平台,本站不对相关主体作出违法认定,涉事主体如有异议可联系更正。如遇诈骗请立即报警 110 / 反诈专线 96110(境外请拨当地警方)。

骗谁

受害者以加密货币散户投资者为主,包括新手小白和有一定资产但缺乏安全意识的投资者。他们常被“创始人亲自发福利”“限时空投”等话术点燃FOMO情绪,在直播间弹幕和实时点赞的烘托下,放松警惕点击伪装成官方页面的钓鱼链接并授权智能合约。其心理弱点在于:信任知名交易所的品牌背书、渴望免费获得代币、对区块链钱包授权机制不了解,误以为连接钱包不会造成资产损失,却不知恶意授权可被无限扣币。

骗局怎么运作

  • 第一步,攻击者通过数据泄露或公开渠道获取知名交易所创始人的大量影像和语音素材,利用深度伪造工具生成逼真的直播视频流,并在直播中实时模仿其表情与口音,同时在直播间标题和描述中伪造官方空投活动公告,制造“官方发布”的假象。
  • 第二步,利用机器人或黑产账号在社交媒体和Telegram社群刷量,推送“限量空投”“回馈社区”等消息,并附上伪造的官网链接。这些链接往往与真实域名仅有一个字母之差,或使用隐藏跳转技术,普通用户难以分辨真假。
  • 第三步,在直播中,假冒创始人反复催促观众“立即点击下方链接领取空投”,宣称“仅限前1万名用户”,并展示虚假的已领取人数倒计时。同时,直播画面中实时滚动的“假转账记录”和“中奖弹幕”进一步制造真实感,刺激用户在时间压力下快速行动。
  • 第四步,用户点击钓鱼链接后,网站会要求连接钱包(如MetaMask、Trust Wallet),并弹出授权提示。该提示文案被精心包装为“领取空投需授权合约”,但实际授权的是攻击者控制的恶意合约,允许攻击者调用钱包内的任意代币转账权限。
  • 第五步,用户完成授权后,攻击者立即通过脚本批量发起转账交易,抽走钱包内全部可用代币及其绑定的DApp额度。由于链上交易不可逆,且部分用户钱包助记词也在页面上被诱导输入导致完全被控,受害者在几分钟内倾家荡产。事后攻击者会迅速将资金洗白并转移至混合器或隐私链。

红旗信号(看到这些快跑)

  • 🚩 直播间标题或活动页面出现“限时”“双倍返还”“创始人亲自”等夸张词汇,且官方从未在正式渠道发布相关公告。
  • 🚩 要求连接钱包或输入助记词才能领取空投——正规空投绝不需要授权转移资金或索取私钥。
  • 🚩 直播中反复催促用户尽快操作,并配有虚假倒计时、虚假中奖弹幕等制造紧迫感的元素。
  • 🚩 活动网址域名与官方域名高度相似但有细微差异,或网址URL包含“airdorp”“giveaway”等拼写错误的敏感词。
  • 🚩 直播画面中人物面部偶尔出现闪烁、边缘模糊或声音与口型不同步等AI生成特征,尤其在高清场景下不自然。

真实案例

  • 2026年初,香港警方通报一起涉及3400万美元的深度伪造加密诈骗案,拘捕多人并起诉。诈骗团伙利用AI换脸技术冒充加密货币平台高管,在Zoom会议中诱导受害者转账,警方查明该团伙已运行数月。(来源:https://www.thestandard.com.hk/news/article/324116/Police-charge-nine-more-in-34m-deepfake-crypto-scam)
  • 2026年3月,网络安全公司Blockeden披露朝鲜黑客组织使用深度伪造的CEO形象在Zoom上发起攻击,诱导参会者授权钱包签名,成功掏空多个加密货币钱包,损失金额高达数百万美元。(来源:https://blockeden.xyz/zh/blog/2026/03/08/north-korean-deepfake-zoom-campaigns-crypto/)
  • 2026年1月,币安创始人赵长鹏在X平台发布紧急警告,称有加密KOL因在Zoom通话中误信Deepfake版“同事”而被骗走资产,提醒用户务必通过官方渠道二次核实身份。
  • 2024年5月,美国CNN报道英国工程巨头「Arup」确认遭遇深度伪造骗局:一名香港员工在视频会议中误信AI伪造的同事与高管形象,向诈骗分子支付2500万美元,折合约2亿港元巨款。(来源:https://edition.cnn.com/2024/05/16/tech/arup-deepfake-scam-loss-hong-kong-intl-hnk/index.html)

官方态度

  • 2026年1月,香港警方发布公告通报涉案3400万美元的Deepfake加密诈骗案,提醒公众警惕假冒平台高管的视频通话。
  • 2026年3月,区块链安全公司Blockeden发布朝鲜深度伪造攻击研究报告,警告加密货币持有者不要在不信任的直播或会议中连接钱包。
  • 2026年期间,Chainalysis、TRM Labs等链上分析机构多次发布年度报告,指出AI驱动的加密诈骗损失同比增长超300%,呼吁交易所与用户加强安全验证。

怎么防护

  • ✅ 绝不点击任何声称“空投”的外部链接,坚持通过交易所官方网站或官方App内的公告入口操作,并核对域名拼写和证书信息。
  • ✅ 在连接钱包前,检查授权页面显示的合约地址是否与官方公布的一致,并使用浏览器插件(如Revoke.cash)定期清理历史授权,撤销可疑权限。
  • ✅ 使用硬件钱包存储大额资产,并为每笔交易设置限额,即使授权也不允许超额转账;同时开启多签或二次确认机制。
  • ✅ 养成良好的核验习惯:对于任何涉及资产的直播或会议,先通过官方社交媒体、客服电话等独立渠道确认身份,警惕视频中出现的细微AI痕迹。