最近,使用AI助手的人不少,但其實隱藏著相當危險的風險。根據安全研究人員的發現,存在超過300個惡意的AI插件,似乎在竊取錢包資料和交易所的認證資訊。



為什麼會發生這樣的事情呢?因為AI助手擁有比一般軟體高得多的權限。可以存取檔案系統,讀取瀏覽器資料,甚至可以查看電子郵件。更不用說,還能直接操作錢包檔案。這實質上等於讓整台電腦都陷入危險之中。

令人害怕的是,這類攻擊幾乎是無聲無息地進行的。沒有彈出視窗或警告畫面,什麼都不會顯示。資料在背景中悄悄被竊取並傳送給攻擊者,使用者完全察覺不到。等到察覺時,帳戶可能已經完全被控制,成為一場惡夢。

具體來說,如果mnemonic短語或私鑰外洩,就會失去對錢包的完全控制權。或者交易所的登入資訊被竊取,可能會從密碼重設、兩步驗證碼竊取,到最終資金挪用,全部都可能發生。API金鑰外洩,則可能被任意執行交易或操控資金。電子郵件帳戶被劫持,更可能導致多個帳戶連鎖被侵入。

因此,我們必須採取嚴格的防範措施。首先,絕對不要將mnemonic短語或私鑰存放在AI工具中,也不要授權AI存取錢包檔案。最好將用於AI的裝置與用於交易的裝置完全分離。也應避免安裝未經驗證的插件或技能。

此外,安全設定也很重要,要啟用所有交易所的安全功能。包括登入密碼、交易密碼、兩步驗證、密鑰認證,這些都要啟用。使用API金鑰時,應限制權限到最低,絕對不要授予提款權限。定期檢查裝置的安全狀況,確認沒有安裝可疑軟體或瀏覽器插件。

總之,AI的便利與其帶來的風險成正比。要時刻保持警覺,保護好錢包資料。擁有系統層級權限的軟體,可能成為攻擊者的入侵途徑。在加密資產的世界裡,一旦認證資訊或mnemonic短語外洩,資產可能永遠失去。這一點,絕不能妥協。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言