Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin CryptoTax DeFAI Chain SAFU AGI Claude Me Claude Skill Claude Design Claude Cowork
獨立知識媒體
與任何項目無關聯
DeFi × AI 融合賽道深度分析:Agent 自動化策略、項目解剖與風險識別
defai-bible.com
最新
DeFAI Agent 已經佔鏈上活動近兩成,但一碰到「怎麼交易」就輸人類五倍——問題出在哪  ·  一個「24小時自動交易」的 AI Agent 廣告,背後其實是偷你錢包密碼的惡意程式  ·  Morpho 的雙層架構:Curator(Gauntlet、Steakhouse)到底能為你把關什麼,不能把關什麼  ·  你的 DeFAI Agent 有「記憶」——這代表它多了一個新的攻擊入口:Memory Poisoning  ·  31 個漏洞、15 家全中:第一份針對 x402 支付基礎設施的系統性安全研究揭露了什麼  ·  DCENT 軟體錢包遭自動化腳本入侵:兩小時洗劫 1,552 個錢包的攻擊,暴露了什麼
news

一個「24小時自動交易」的 AI Agent 廣告,背後其實是偷你錢包密碼的惡意程式

30 秒速讀
它沒有騙過你的錢包,它騙過的是你的眼睛——介面看起來一模一樣,密碼卻已經送到別人手上。

完整解析 +
01 · 為什麼發生?

這起攻擊跟一般的釣魚網站騙輸入密碼,本質上有什麼不同?

一般釣魚網站通常是做一個假的登入頁面,引誘使用者主動輸入帳密。這起攻擊更進一步:它直接替換掉瀏覽器裡「真正」的錢包擴充功能,讓使用者在自己原本就信任、天天使用的那個擴充功能介面裡輸入密碼——不是去了一個可疑的新網站,而是打開了自己瀏覽器上那個一直都在的圖示。這代表傳統「檢查網址列、看是不是官方網站」的警覺心在這裡完全沒用,因為使用者根本沒有離開自己的瀏覽器環境。

02 · 運作原理是什麼?

攻擊者為什麼要大費周章用微軟簽署的合法工具(OLEView.exe)去載入惡意 DLL,而不是直接做一個惡意執行檔?

直接做一個全新的惡意執行檔,很容易被防毒軟體或 Windows SmartScreen 用數位簽章跟信譽評分擋下來——未簽署或陌生來源的執行檔,預設就會被標記為可疑。但如果啟動的是微軟官方簽署、本身完全合法的 OLEView.exe,系統看到的是「一個受信任的微軟工具正在執行」,防護機制的警戒標準因此被大幅降低。惡意程式真正的邏輯藏在旁邊那顆看起來無害的 DLL 檔案裡,等合法程式去載入它的時候才真正執行——這整套手法的目的,就是借用别人的信譽來掩護自己。

03 · 如何應用

如果我已經安裝了這類被替換的假錢包擴充功能,實際上有沒有辦法自己察覺?

因為介面被做成跟原版一模一樣,單靠肉眼看介面幾乎不可能分辨。比較實際的檢查方式是:到瀏覽器的擴充功能管理頁面,核對每個錢包擴充功能的開發者資訊、安裝來源跟擴充功能 ID 是否跟官方公告的一致(官方網站通常會列出正確的擴充功能商店連結與 ID);檢查擴充功能是否是透過瀏覽器官方商店(如 Chrome 線上應用程式商店)安裝,而不是透過下載安裝檔手動安裝——合法錢包擴充功能幾乎不會要求使用者手動安裝 DLL 或執行檔;另外,如果電腦上曾經執行過來路不明的「交易軟體」,安全起見應該假設瀏覽器環境已經被動過手腳,直接移除所有錢包擴充功能重新從官方商店安裝,並且更換所有錢包密碼跟助記詞對應的帳戶內容。

04 · 我該怎麼做?

這起事件對正在評估要不要用「AI 交易代理」這類產品的 DeFAI 使用者,實際上有什麼參考意義?

這起事件本身鎖定的是假冒的 AI 交易工具,不是真正存在、有實際鏈上執行紀錄的 DeFAI 產品,但它點出一個值得記住的篩選原則:任何要求你先下載一個桌面執行檔、才能使用其「AI 交易」功能的產品,風險本質上跟一般桌面軟體一樣,取決於這個執行檔本身有沒有被動過手腳,這跟「AI 技術本身安不安全」是兩個完全不同的問題。真正能在鏈上驗證執行紀錄的 DeFAI 產品,通常不需要你安裝任何桌面程式、也不需要你把錢包助記詞交給任何第三方軟體——分辨這個差異,是避開這整類攻擊最直接的方法。

完整內容 +

HP Wolf Security 在 2026 年 9 月 17 日發布的威脅情資報告中,記錄了一起鎖定加密貨幣使用者、偽裝成「AI 交易代理」的惡意軟體行動——研究期間涵蓋 2026 年 4 月到 6 月。這起行動沒有利用什麼深奧的區塊鏈漏洞,靠的純粹是「AI agent」這個詞本身的吸引力,加上一套相當講究的 Windows 系統規避手法。

「號稱能幫你全天候交易」的誘餌

攻擊者架設了一個名為 tradingclaw[.]pro 的假網站,包裝成一款能「全天候自動交易加密貨幣」的 AI 交易代理軟體,透過搜尋引擎下毒(讓惡意網站在搜尋結果中排名提前)跟付費廣告進行推廣。使用者下載的是一個包含 Trading Agent.exe 跟一個 DLL 檔案(iviewers.dll)的壓縮檔。

繞過防護的技術手法

這起攻擊真正值得注意的地方,在於它如何躲過 Windows 內建防護:程式利用微軟官方簽署的合法工具 OLEView.exe(OLE/COM Object Viewer)去載入旁邊那顆惡意 DLL——這種手法稱為 DLL side-loading,因為啟動程式本身帶有微軟的合法簽章,Windows SmartScreen 的警告機制因此被繞過。接著透過 process hollowing(傾空一個合法程序、把惡意程式碼注入其中執行)的方式,實際運行名為 Needle Stealer 的竊密程式。

鎖定七個主流錢包擴充功能

Needle Stealer 會列舉瀏覽器裡安裝的擴充功能(透過各家錢包固定的 32 字元擴充功能 ID 辨識),鎖定的目標包括 MetaMask、Coinbase Wallet、Phantom、Trust Wallet、Atomic Wallet、OKX Wallet 跟 Tonkeeper 共七款。一旦偵測到這些擴充功能,惡意程式會把它們替換成外觀一致、但實際上會把使用者輸入的密碼回傳給攻擊者伺服器的假冒版本。這跟單純側錄鍵盤輸入不同——使用者看到的介面完全正常,輸入密碼的那一刻,資料已經被送往攻擊者手上。

這不是單一事件,是同一套手法的延伸

HP 的報告也指出,tradingclaw 這起行動,跟資安業者 Malwarebytes 稍早在 4 月記錄的 TradingClaw 攻擊鏈有關聯,顯示這是一套持續被同一群攻擊者操作、迭代的行動,而不是單次的孤立事件。報告同時提到攻擊者在同一期間還使用了 QR code 釣魚(透過 PDF 發票誘導掃碼)跟 HTML 走私等手法投放其他竊密軟體,顯示「偽裝成 AI 工具」只是這群攻擊者眾多誘餌中的一種,但鎖定加密貨幣錢包的意圖是一致的。

資料來源:HP Says Fake AI Trading Bot Swapped Crypto Wallet Extensions for Credential-Stealing Copies (CryptoSlate)、HP Warns Fake AI Trading Agents Are Replacing MetaMask and Coinbase Wallet Extensions (CoinDesk)、HP Wolf Security: Phantom Gate, Needle Stealer and Quishing (Cyber Magazine)
提問
請至少輸入 10 個字
相關文章
DeFAI Agent 已經佔鏈上活動近兩成,但一碰到「怎麼交易」就輸人類五倍——問題出在哪
strategies · 10/02
Morpho 的雙層架構:Curator(Gauntlet、Steakhouse)到底能為你把關什麼,不能把關什麼
project-anatomy · 09/28
你的 DeFAI Agent 有「記憶」——這代表它多了一個新的攻擊入口:Memory Poisoning
risk · 09/28
你的 DeFAI Agent 執行速度愈快,愈容易變成別人的提款機——AI 對 AI 的 MEV 攻防
strategies · 09/05
相關新聞
更多相關主題