人工智能可以成为加密货币生态系统中犯罪分子的有用工具,了解新的犯罪趋势对于保护该行业至关重要。

随着人工智能(AI)的快速发展,出现了许多创新,为许多行业带来了巨大的效益,尤其是加密货币领域。然而,与任何新技术一样,人工智能也存在被用于恶意目的的风险。根据 Elliptic 的一份报告,该组织已经确定了人工智能驱动的加密货币生态系统中的五种新兴犯罪类型。

人工智能在加密货币中制造深度伪造骗局

人工智能被用来制造加密货币骗局。具体来说,冒充名人或商界领袖的深度伪造视频正在宣传加密货币投资项目,给人留下该项目得到官方支持的印象。例如,冒充 Ripple 首席执行官布拉德·加林豪斯 (Brad Garlinghouse) 的视频似乎诱骗用户参与加密货币赠品诈骗。

这些诈骗通常使用人工智能生成的图像、视频和语音来使诈骗网站看起来更有说服力。一个典型的例子是 2020 年 7 月的 Twitter 攻击,当时许多名人的账户被黑客攻击,发布了赠送比特币的欺诈链接。在许多情况下,诈骗者还会使用加密货币项目的 Discord 频道上的管理员帐户来发布欺诈链接,窃取加密货币或不可替代代币 (NFT)。

创建欺诈性人工智能代币或市场操纵计划

大量利用“GPT”、“CryptoGPT”、“GPT Coin”等人工智能相关关键词创建的欺诈代币。这些代币经常在业余交易论坛上进行宣传,制造虚假的兴奋感,最终通过出售代币并随着收益消失来欺骗用户。这些骗局包括“退出骗局”和“拉高抛售”(市场操纵)。

根据Elliptic的报告,在许多区块链上,创建代币非常容易,诈骗者利用这一点创建与AI相关的代币来制造虚假兴奋。这些代币通常在业余交易论坛上推广,诈骗者声称与 ChatGPT 等合法人工智能公司或其他人工智能公司有正式关系。这些骗局不仅限于代币创建,还包括虚假投资平台、虚假人工智能交易机器人和退出骗局。

一个典型的例子是价值 600 万美元的“iEarn”人工智能交易机器人骗局,诈骗者创建了一个虚假的人工智能交易平台,然后带着受害者的投资资金消失了。这些骗子经常以不同的名称和网站再次出现,继续诈骗新的受害者。另一个突出的例子是 Mirror Trading International (MTI),这是一个庞氏骗局,从全球受害者那里获利了超过 17 亿美元的加密货币。

使用大型语言模型执行网络攻击

ChatGPT 等人工智能工具能够测试和检测代码中的漏洞,因此黑客可以利用这些漏洞来查找和攻击去中心化金融(DeFi)协议的智能合约。一些“不道德”的人工智能工具已经在暗网论坛上推广,能够自动发送网络钓鱼电子邮件、编写恶意代码和查找漏洞。

例如,黑客可以利用人工智能在短时间内检查许多 DeFi 协议的开源代码,以发现安全漏洞。一些“不道德”的人工智能工具,如 WormGPT、DarkBard、FraudGPT 和 HackerGPT 已在暗网论坛上推广,这些工具能够自动化发送网络钓鱼电子邮件、编写恶意代码和查找安全漏洞等网络犯罪活动。这些工具的售价通常在 70 至 1,700 美元之间。

一个具体的例子是 WormGPT,这是一种人工智能工具,旨在生成网络钓鱼电子邮件、恶意软件并查找安全漏洞。 WormGPT 在暗网论坛上得到推广,能够自动执行网络犯罪活动,包括发送网络钓鱼电子邮件和编写恶意代码。 WormGPT 的一位客户使用它来欺骗银行并从受害者那里收集 OTP 代码。

大规模加密货币诈骗和错误信息的部署

人工智能可以快速、轻松地创建和传播钓鱼网站。 NovaDrainer 等服务为附属机构和利润分享提供诈骗网站,从 10,000 多个不同的钱包收到了 2,400 多个代币,这些代币可能来自诈骗受害者。此外,人工智能还用于自动生成社交媒体帖子,帮助传播有关加密货币项目的虚假信息。

一个具体的例子是 NovaDrainer 服务,这是一个向附属公司提供欺诈服务并分享利润的平台。 NovaDrainer 声称使用人工智能来处理交易并创建新的网站设计,并针对 SEO 和元标签进行了优化。该服务从 10,000 多个不同的钱包接收了 2,400 多个代币,这些代币可能来自诈骗受害者。

此外,社交媒体机器人还被用来传播有关加密货币项目的错误信息。一个很好的例子是 FOX8 机器人网络,这是一个使用 ChatGPT 生成自动帖子和响应的 Twitter 机器人网络。该机器人网络包含 1,100 多个帐户,并传播有关加密货币的错误信息#crypto主题标签在其帖子中出现超过 3,000 次。

扩大非法市场

在暗网市场上,已经出现了人工智能服务,可以创建虚假的名人裸体图像,并提供人工智能工具以低成本创建这些图像。 “OnlyFake Document Generator”等虚假文档生成服务使用人工智能创建虚假身份证明文件,以绕过加密货币交易所的 KYC 检查。此外,人工智能工具还用于过滤和分析网络攻击窃取的数据。

一个典型的例子是 OnlyFake Document Generator,这是一种虚假文档创建服务,它使用人工智能创建虚假身份证明文件,以通过加密货币交易所的 KYC 检查。该服务提供的服务套餐价格从 15 美元(创建一份假文档)到 1,500 美元(创建 1,000 个假文档)不等。在短短一个月内,该服务就售出了足够的许可证来创建大约 4,935 份虚假文件。

制作虚假名人裸照的服务也出现在暗网市场上。一个例子是一项人工智能服务,它为香港娱乐界的至少 13 名名人制作了假裸照,并以 2 美元的价格出售。此外,其他人工智能服务还提供以低成本从用户上传的图像创建裸体图像的能力,通常每张图像不到 1 美元。

后果和预防措施

人工智能与暗网上非法活动的结合给执法机构和网络安全专家带来了重大挑战。检测和预防这些活动需要对人工智能技术和新的犯罪方法有深入的了解。

为了应对加密货币生态系统中人工智能驱动的犯罪威胁,需要建立全面的预防措施。其中一种方法是 DECODE,它包括以下元素:

1. 检测:利用人工智能技术及早发现异常活动和欺诈迹象。自动监控系统可以扫描区块链上的交易和活动,以查找可疑的行为模式。

2. 教育:提高认识并教育用户和利益相关者了解与加密货币中的人工智能犯罪相关的风险。应开展沟通和培训活动,帮助用户识别欺诈迹象并采取个人防护措施。

3. 协作:促进执法机构、科技公司和金融机构之间的合作,共享信息并协调应对人工智能犯罪。国际合作对于应对跨国威胁也很重要。

4. 监督:建立监督和监管机制,确保公司和组织遵守安全和预防犯罪标准。监管机构应定期更新法规以反映新的犯罪趋势。

5. 防御:应用先进的安全措施,包括加密、双因素身份验证等安全解决方案,保护系统免受攻击。这些措施需要不断更新以应对新的威胁。

6. 评估:对预防犯罪措施和安全系统进行定期审计和评估,以确保有效性。这些评估应包括针对模拟攻击的测试系统,以检测和修复弱点。

得出结论

人工智能正在为加密货币生态系统带来新的收益和风险机遇。了解和管理所涉及的风险对于保护用户和维护网络安全至关重要。协调一致的努力和有效的预防措施将有助于最大限度地减少这些犯罪活动的影响,保护人工智能技术和加密货币的可持续发展。

Elliptic 的报告不仅提供了对人工智能相关犯罪趋势的洞察,还提出了应对这些挑战的具体策略。持续研究和提高对潜在威胁的认识是确保安全可靠的数字环境的重要一步。

随着技术不断进步,保持创新与安全之间的平衡将具有挑战性。加密货币和 IT 行业的利益相关者需要密切合作,开发尖端的安全解决方案,同时提高应对新威胁的意识和技能。人工智能技术和加密货币的可持续、安全发展不仅取决于技术措施,还取决于全球合作和所有利益相关者的承诺。