他不是在拍科幻片,但有人正在用AI生成你的脸、你的声音、甚至你老板的紧急转账指令。在加密货币的世界里,这类骗局正以前所未有的速度蔓延——而防御系统,已经快追不上了。

支付基础设施公司Mercuryo首席客户官Ashna Vaghela近日接受CCN采访时发出警告:利用生成式AI批量制造合成身份、克隆可信品牌、实施实时深度伪造通信的欺诈活动,其演进节奏已经快于传统安全系统的反应周期。

打开网易新闻 查看精彩图片

区块链分析公司Chainalysis的估算数据,更让这个警告变得刺眼:2025年全年,各类加密骗局接收的资金至少达到140亿美元,受害者的平均单笔支付金额较上一年飙升了253%。当这些数字与比特币持续阴跌的行情叠加,一个更深层的问题浮出水面——骗局与重大基础设施遭黑客攻击的事件,可能正在不断强化市场中的负面情绪。

从攻代码到攻人心:骗局为什么跑得更快了

“这些以人为中心的威胁演进速度比软件补丁周期更快,因为它们利用的是行为弱点,而不是代码漏洞。”Vaghela说。

她所指的,是眼下加密领域最常出现的AI驱动式网络钓鱼和深度伪造攻击。传统网络攻击通常要寻找软件或协议中的可利用漏洞,安全团队有相对固定的时间窗口去修复。但进入AI辅助的欺诈阶段,攻击路径直接绕开了技术防御层,转而瞄准人的信任、焦虑或贪婪。一封措辞天衣无缝的邮件、一段实时渲染的视频通话、一个几乎可以乱真的交易所客服界面,都可能在几分钟内引导用户亲手批准一笔致命交易。

过去12个月,这种战术切换被Vaghela定性为“决定性的转向”——零售端欺诈变得既更加普遍,又更加难以识别。原因很简单:以前骗子需要花费大量成本和时间去构建一套虚假身份和话术,现在借助生成式AI,他们能以近乎零边际成本的方式批量试错。一旦某个伪造的品牌页面或合成视频被安全系统标记,攻击者可以迅速迭代出变体,让先前更新的检测规则很快失效。

她特别指出,那些仍然依赖老式欺诈检测工具的支付服务商,正面临着“默默失败”的真实风险。“最让我担忧的是这些对抗策略的超高速和易变性,”Vaghela说,“金融基础设施供应商如果继续依靠无法实时识别合成身份的传统风控工具,就可能在不被察觉的情况下让欺诈交易溜过防线。”

隐形防线:在支付流水里阻断深度伪造

面对这种局面,一个棘手的平衡点出现了。要让安全手段跟上威胁演变的节奏,同时又不能把加密支付体验搞成一场永无止境的身份验证马拉松。

Vaghela给出的思路是让安全对用户来说变得彻底“隐身”。也就是说,将风险控制直接嵌入到交易流程的底层,而不是反复跳出弹窗、要求用户进行额外的活体检测或二次验证。“我们通过不可见的自动化微检查,就可以在法币到加密货币的网关环节拦截深度伪造或合成身份,同时不会打断用户所期望的一键支付体验。”她说。

这套逻辑,实际上是把过去依赖人工审核和事后追溯的安全模型,替换为在毫秒级延迟内完成的持续风险评估。每一笔从法定货币进入加密资产的交易,都会在后台被自动扫描:设备指纹是否异常、交互模式是否符合已知AI生成脚本的特征、身份信息是否呈现合成拼接的痕迹。只有当系统出现高度怀疑时,才可能触发额外的无感验证,比如被动采集行为特征,而不是主动要求用户再做一遍人脸识别。

这显然对支付基础设施提供商的数据处理能力和模型迭代速度提出了很高要求。Vaghela的提醒很直接:如果机构还停留在基于固定规则和关键词过滤的阶段,那就不是在防范诈骗,而是在给精心伪装的AI欺诈打开方便之门。

当骗局潮撞上比特币的逆风期

比特币最近的价格疲软,让上述威胁又多了一层宏观意义上的破坏力。Chainalysis统计的140亿美元骗局资金,加上年内一系列备受关注的基础设施被黑事件,很可能会在市场信心本已脆弱的阶段进一步恶化散户和部分机构参与者的安全焦虑。

原文中明确提到,尽管存在来自机构的持续需求,但地缘政治紧张仍在给加密货币和其他风险资产制造压力。在这种背景下,层出不穷的AI诈骗案不再只是个体受害者的钱包问题,而是可能变成一种行业性的声誉负担。每一次仿真客服骗走用户毕生积蓄的新闻,都在无形中削弱圈外人踏入这个市场的意愿,也让仍在场内的资金变得更谨慎多疑。

Vaghela的描述勾勒出了一幅竞争不对等的画面:一方面,攻击者利用生成式AI制造出几乎无限多的攻击素材和话术变体;另一方面,绝大多数合规交易平台的防御升级依然遵循着月级、甚至季度级的迭代周期。前者在云上用按秒计费的AI实例快速进化,后者则要经过冗长的采购、评估、部署和合规审批。这个时间差,就是骗子们收割的空间。

因此,她不仅是在呼吁同行升级工具,更是在暗示整个行业需要接受一种观念转变:安全不再是一件可以后装的外衣,而必须成为支付轨道本身的原生能力。否则,即便比特币等资产因其他宏观因素重回升势,这股盘旋在用户头顶的AI欺诈黑云,随时可能浇灭刚刚燃起的参与热情。