币圈界报道:

虚假AI交易工具暗藏恶意软件,惠普揭示新型网络威胁

科技巨头惠普近日披露一起新型网络攻击事件,指出不法分子正利用伪造的“人工智能辅助”加密货币交易应用作为诱饵,向用户设备植入恶意程序。此类软件旨在渗透基于浏览器的钱包扩展插件,进而盗取账户密钥、篡改交易指令,严重危及用户资金与身份安全。

伪装成智能助手的恶意软件已大规模传播

惠普威胁研究团队发现,攻击者通过社交媒体、加密社区及非官方渠道分发名为‘AI Trading Bot Pro’等虚假工具,宣称具备实时市场分析与自动下单功能。一旦安装,其后台即会激活隐蔽模块,对用户浏览器环境进行深度渗透。

为何浏览器钱包成为高价值攻击目标

作为直接嵌入浏览器的数字钱包插件(如MetaMask、Phantom),这些扩展程序因频繁与各类加密平台交互而处于高风险位置。其权限范围广泛,允许读取私钥、签署交易请求,并可访问用户浏览记录与登录状态。这使得恶意软件能实现数据窃取、交易劫持或诱导性界面操控。

多层防御策略应对持续升级的网络威胁

防范此类攻击的关键在于源头管控:仅从项目官网或官方应用商店下载工具,核对开发者身份与用户评价;警惕任何要求麦克风、摄像头或全站访问权限的扩展程序,此类请求明显超出合理范畴。

保持系统与软件更新是基础防线,及时修补已知漏洞。对于长期持有或大额资产的用户,建议采用硬件钱包离线存储私钥,实现物理隔离。此外,使用独立浏览器配置文件或专用设备处理高风险服务,可进一步降低被感染风险。

面对未经请求的“高收益AI交易”推广,务必提高警觉。合法工具不会依赖社交群组、广告链接或即时消息传播。正如过往案例所示,信任滥用与权限越界始终是数字资产安全的核心痛点。