
imToken 钱包安全月报 37 期丨AI 与社交平台带来的新型风险
AI 技术日益普及,我们在享受便捷的同时,也面临着新的安全威胁。近期,我们发现有不法分子利用用户对 AI 的信任诱导用户访问钓鱼网站,进而盗取资产。
AI 搜索的信息陷阱
当前,部分用户可能习惯使用 AI 搜索引擎或 AI 助手获取信息,包括查询官方网站、市场动态、项目介绍、技术分析等。 需要注意的是,AI 模型生成的信息依赖于其训练数据和算法,其本身不具备实时辨别信息真伪的能力。如果训练数据包含错误信息或受到污染,AI 可能以看似权威的口吻,提供虚假或过时信息。当前 AI 提供的信息存在以下问题: 虚假信息渗透:一些钓鱼网站通过技术手段(如 SEO)让自己在搜索结果中排名靠前,导致 AI 误以为是可信来源并收录。 数据滞后性:由于区块链和加密货币的快速变化,AI 无法像真人一样实时关注项目方的最新公告,比如某项目方的官方修改了网址、升级了代币合约,AI 可能还在提供旧的、甚至已经作废的信息。 近期,安全团队慢雾(SlowMist)在 Twitter 上指出,经过测试发现,一些 AI 工具会错误地推荐假冒官方网站的诈骗链接。AI 在生成内容时可能「自信地撒谎」,若它依赖未经校验的数据源,可能会向用户推荐虚假链接或错误教程。 如下图在询问 AI 工具 imToken 官网是什么时, AI 回复的网站是 https://www.imtoken.app,请注意这是诈骗网站,imToken 正确的官网是 https://token.im 社交平台的信息污染
社交平台如 Twitter、Telegram 已成为加密资产信息传播的重要渠道,许多用户会通过关注项目方的官方账号、加入社群、关注行业大 V 等方式获取信息。 然而,社交平台因其低发布门槛和算法推荐机制,成为诈骗分子散布虚假信息的重灾区。平台算法通常会优先推荐高互动内容,对内容的真实性缺乏严格的审核机制。于是,一些不法分子会在社交平台上冒充官方人员或创建虚假的官方账号,搬运官方资讯以及佯装科普安全知识,进而发布虚假投资信息,或诱导用户下载假钱包,骗取用户资产。 近期,有用户反馈,某书平台上涌现出多个仿冒官方的账号——请注意,imToken 在某书并无任何官方账号。
小郑在某书平台看到多个以官方名义发布的钱包使用教程,并在所谓的「官方客服」指引下,下载了钱包应用。因缺乏警惕,小郑在假钱包中创建了新地址并转入资产。 数小时后,他发现资产被转移至陌生地址,联系客服无果,才意识到被骗。实际上,小郑下载的是诈骗分子伪造的钱包应用,助记词早已泄露,资产也被盗走。 imToken 安全团队提醒: 认准 imToken 唯一官网 https://token.im 下载使用正版钱包,不要点击社交平台上的陌生下载链接。 在使用 AI 工具搜索关于钱包资产安全的知识时,切勿盲目相信 AI 推荐的内容,通过 AI 查询到的链接或教程,请通过官方渠道验证真伪。 核实官方账号,请认准以下 imToken 官方渠道: 微信公众号:布噜说 微博:https://weibo.com/imToken Twitter(X):https://x.com/imTokenCN Discord 社区:https://discord.com/invite/imToken
imToken 一直在行动
安全风控 三月份,imToken 共标记风险资产 12018 个;封禁风险 DApp 网站 441 个;标记风险地址 7268 个。详见风控数据。 另外,如果你发现了疑似风险资产或者 DApp,请及时反馈给我们:[email protected],帮助更多用户避免资产损失。
“ 了解更多 2025 年 3 月风险数据详细解析,请查阅: https://www.yuque.com/imtoken/learn/bctrvh0yk2fggiee 如果你发现了疑似存在风险的数字资产或 DApp,请及时反馈给我们:[email protected] ,帮助更多用户避免资产损失。 最后
诈骗手段层出不穷,对于普通用户来说,确实难以全面预防。imToken 致力于快速发现和找到解决方案,并向社区及时反馈和科普各种新型骗局,以降低用户损失,全面提升用户在加密资产领域的安全性,努力构建一个可信赖的数字资产管理生态系统。 我们诚邀你阅读并分享「imToken 钱包安全月报」,和 imToken 携手,保护每一份资产安全。
比推快讯
更多 >>- 易理华回应高控盘 NEIRO:二级市场只买没卖,纯属抄底希望其成为龙头
- 某鲸鱼做空 4 万枚 ETH,浮盈超 1215 万美元
- 美联储货币政策报告:通胀“略高”,就业市场“状况良好”
- 美联储货币政策报告:现在评估关税对经济的影响还为时过早
- 比特币短线下挫,向下触及104000美元
- 俄罗斯要求以色列立即停止对伊朗的攻击和突袭
- 数据:Trend Research 疑似掌控着 NEIRO(大写)代币总量的 64.25%
- WSJ:美国准备对其盟友在中国的芯片工厂采取行动
- 美国财政部网站发布新一轮伊朗制裁措施
- 美股 Circle 短时拉升触及 232.88 美元,续创历史新高
- 美股 SRM 涨幅扩大至 44.63%,市值升至 1.95 亿美元
- 前 SpaceX 高管创立的加密平台 Stackup 完成 420 万美元种子轮融资,1kx 领投
- Kraken 将总部迁至怀俄明州,称因该州长期支持加密货币政策
- Coinbase 获得欧盟加密牌照,并将欧盟总部从爱尔兰迁至卢森堡
- KindlyMD 与 Nakamoto 宣布新增 5150 万美元 PIPE 融资,以支持比特币储备计划
- pump.fun 代币拍卖再次推迟至 7 月中旬,估值约为 40 亿美元
- 美股三大股指小幅高开,Circle 涨 14%
- 过去 24 小时 CEX 净流出 1500.69 枚比特币
- 比特币波动率回落至 1.62%
- Coinbase 已向德国居民开放 POPCAT 和 SQD 代币交易
- Access Protocol 提醒:创建者 Elogiso 的 X 帐户被黑客入侵,请保持警惕
- Marathon 今年 50%矿机订单将来自美国公司 Auradin
- Sei Network 被怀俄明州稳定币委员会选为 WYST 候选区块链
- Bitunix 分析师:欧洲三国突袭降息,全球宽松气氛升温,支撑比特币中期走势
- Vitalik:以太坊 L1 是世界账本
- UpTop:没有成功参与 TGE 的用户也会得到空投
- 美联储理事:或许最早在七月会议上就可能降息
- 数据:JuChain 生态首个元宇宙城市 Fomo City 上线仅 5 小时吸引逾 1 万链上用户参与
- Aster 推出隐藏订单功能,提升链上交易隐私性
- 法国发生年内第 10 起加密绑架案,绑匪索要 5000 欧元现金和 Ledger 钱包
- 上市公司 Standard Supply AS 将投入约 497 万美元用于购买比特币,并将更名为 StandardCoin
- 伊朗高级官员:伊朗已准备好就其铀浓缩的限制问题进行讨论
- Self Chain 创始人否认参与价值 5000 万美元的场外加密货币欺诈案
- 比特币投资公司 Parataxis Holdings 达成 250 亿韩元投资协议实现上市
- AguilaTrades 再次增持其比特币多单持仓,当前浮盈 320 万美元
- 挪威政府计划暂时禁止加密货币挖矿
- 以色列总理等高级官员与美国副总统万斯及其他高级成员举行会谈
- 美股盘前加密货币概念股普涨,Circle 涨 11.60%
- 分析:美股今日将有名义价值达 5.8 万亿美元的期权到期,或预示股价波动
- 美国上市公司 Everything Blockchain 计划以 1000 万美元战略投资 SOL、XRP、SUI、TAO 和 HYPE
- 英国上市公司 Coinsilium Group 子公司 Forza 宣布增持 10.2146 枚比特币
- 数据:收益型稳定币发行量已超 120 亿美元,占稳定币总市值约 4.88%
- Blockdaemon 为机构推出 DeFi 和质押服务 Earn Stack
- 马斯克变更 X 账号头像为 SpaceX 火箭形象
- ElphaPex 2025 年全球销售盛典开放参会申请通道
- 一玩家仅花费 1.5 美元 Gas 成功抢得 UPTOP 首笔 TGE
- 香港人均财富 432 万元,位列全球第三
- 英国央行行长对面向消费者的数字英镑提出质疑
- Binance 新一期 Alpha(AVAIL)空投数据:单号收益 69 美元
- JustLendDAO 将启动 USDD 2.0 第六期质押挖矿计划