"当面试官说,请先下载一个AI会议软件,你会毫不犹豫地点击吗?"
这个场景,在2025年的Web3行业里,正在成为一场无声的资产掠夺现场。7月29日,慢雾科技(SlowMist)发布了一则安全预警,揭露了一种针对Web3专业人士的新型定向攻击:攻击者伪装成招聘人员,以面试为由,诱使受害者安装名为“Relay”的AI会议软件。但这不是一个普通的会议工具——它是一个专门设计用来窃取加密货币钱包数据、浏览器凭证、钥匙串信息,甚至Telegram会话的恶意程序,同时支援macOS和Windows平台。
这不是一次技术上的高深突破,而是对社会信任的精心操纵。 作为一名从2017年就开始折腾White Paper和智能合约的研究人员,我见过太多被51%攻击、合约漏洞、或是闪电贷抽干的案例。但这次,让我感到不寒而栗的,不是代码的缺陷,而是人性的弱点被代码精准地计算了。攻击者吃透了一个行业现状:在熊市蛰伏、牛市乍起的此刻,每一个开发者、研究员或社区经理,都在焦虑地寻求更好的机会,那份“一份来自知名项目的面试邀请”足以让人卸下防线。
本文将带你深入解剖这个攻击链,探讨Web3行业在技术去中心化后,在人际交互环节出现的“信任真空”。
第一层:从社会工程学到“披着AI外衣的木马”
先来复盘这个攻击的场景。在慢雾科技的报告中,攻击者通常通过LinkedIn、Telegram或Discord等平台联系目标,自称来自某个头部项目或基金会的招聘人员。在初步沟通后,他们会发送一个看似合法的面试邀请,并要求候选人安装一个用于“接入AI面试官”的专用客户端——正是名为“Relay”的恶意程序。
这一整套话术和流程,本质上仍然是社会工程学(Social Engineering)的经典应用,但融合了当前最热门的“AI面试官”叙事,极大地增强了欺骗性。从技术实现来看,该恶意软件具有几个明显的针对性特点:
- 跨平台覆盖:同时支援macOS和Windows,说明攻击者具备跨平台开发能力,而非简单的脚本小子行为。
- 精准的窃取目标:直接瞄准加密钱包数据(扫描本地钱包文件路径)、浏览器所有密码与Cookie、macOS钥匙串(Keychain)、以及Telegram的本地会话文件。这意味着攻击者不仅要盗取热钱包,还想直接拿到冷钱包的密码提示词,以及后续通过Telegram进行二次诈骗的可能性。
- 即时的样本分析:慢雾科技在发现后迅速完成了恶意样本的逆向工程和分析,并发布了详细的攻击链,这表明该恶意软件并不具备极其先进的反检测技术(如变形、多态或零日漏洞利用),更像是利用常规的打包和混淆,但核心成功要素在于用户会“自愿执行”它。
这里的核心洞察是:这不是一次技术能力的降维打击,而是一次精准的信任收割。 攻击者充分利用了Web3行业目前最脆弱的环节——人与链下的交互信任。在链上,我们相信代码即法律(Code is Law)。但在链下的求职、面试、社交环节,我们仍然依赖着传统的、中心化的(易被冒充的)人际关系网络。
回顾我在2020年DeFi Summer时期提供Uniswap流动性的经历,那是一个通过教程和信任就能参与协议的年代。但如今,一个伪装成“招聘方”的恶意软件,直接瓦解了这种信任基础。我们将所有安全预算都花在审计智能合约,却忘了最脆弱的部分,是那个要去运行未知二进制文件的我们。
第二层:生态传导——谁在风口浪尖?谁在沉睡?
链上的资产损失往往来得猝不及防,但造成的产业链震荡却是缓慢而深远的。让我们分析一下这个事件对整个Web3生态的传导效应。
- 直接受灾户:受害者个人。对于不慎安装了软件的审计员、开发者或创始人,这相当于把“家里的钥匙”直接交给了小偷。资产损失的概率几乎是100%,尤其对于那些习惯将大量资产存放在浏览器扩展钱包(如MetaMask、Rabby)或仅用软件钱包(如Phantom、Coinbase Wallet)的用户来说。
- 产业链需求激增:安全公司(如慢雾本身、Trail of Bits、OpenZeppelin)。慢雾的预警与分析报告本身就是一次完美的危机公关与专业实力展示。我相信接下来会有不少项目和交易所向这类安全公司购买针对社会工程学的专项防御与员工安全意识培训服务。
- 隐形获利方:硬件钱包厂商(Ledger、Trezor)。每次大规模的安全事件,都会推动一波用户从热钱包转向硬件钱包。由于恶意软件无法远程访问硬件钱包的私钥(除非用户主动在软件中输入密码),硬件钱包在这一刻成为了最后的防线。
- 声誉损失方:招聘平台(LinkedIn等)。如果这类诈骗在平台上横行,平台对职位发布者的KYC审核将受到质疑。如果平台不能提供强有力的认证机制,长期看可能会影响用户对在职求职的信心。
- 监管反思点:监管机构可能会将此作为强化“Web3公司”内部合规与数据安全要求的佐证。例如,要求远程面试必须使用经过安全认证的第三方软件,而不能私下发送未知链接或二进制文件。
这里有一个反直觉的思考: 这次事件虽然针对的是求职者,但它实际上赤裸裸地暴露了整个Web3行业在“招聘流程”这一环节的安全盲区。我们要求节点去中心化、要求治理去中心化,但在招聘这个极其核心的人才流入口,却依然依赖着最古老、最脆弱的链下信任传递。社区应该是所有人的Layer 2,但在这次攻击中,社区成为了攻击者的引流通道。
第三层:这场战斗的根本解是什么?
慢雾的安全提示很清晰:“切勿下载任何来源不明的面试软件”。但这更像是一句无奈的卫生建议,而非系统性的解决方案。
从我所了解的Web3安全趋势来看,这种攻击手法大概率不会是昙花一现。未来,我们可以预见到以下几个方向的演变:
- 利用Deepfake的面试官:不仅仅是文件诱饵,攻击者完全有可能在视频会议中利用伪造的Deepfake音视频,来模拟一个更真实的“项目创始人”,从而在更早期获取信任。
- 针对开发环境的攻击:恶意软件可能从窃取钱包数据,演变为窃取代码仓库的双因素认证Token或SSH密钥,以攻击项目的代码库本身。
- API与合约的关联利用:如果开发者轻易运行了未经审查的本地脚本,脚本可能通过链上权限机制(如多签、Admin Key)直接发起恶意交易。
对此,我基于11年的行业经验,提出一个更具实操性的三层防御结构:
- 设备隔离(物理级):对于任何需要临时运行未知软件的面试或测试任务,最安全的做法是在一个专用的、无保存状态的虚拟机(如UTM或VMware)中执行,且账号内不链接任何生要钱包。这是一个最低成本、最高回报的保命手段。
- 身份验证(社交级):在接受面试邀请前,主动通过跨渠道验证(例如通过官方项目Twitter联系招聘人员,而非仅凭LinkedIn消息)确认对方身份。这种操作对普通人而言略显繁琐,但对资深从业者而言,应该是加入任何一个新团队前的标配。
- 私钥管理(核心级):对于任何形式上需要暴露助记词或私钥的操作(如导入钱包),默认为不可行的。所有大额资产应当存放在硬件钱包中,并使用独立的Passphrase(第25个单词)进行隔离。
当前的区块链世界,在Layer 2领域花费了大量精力去解决TPS和Gas费问题。但正如我在一次Workshop开场时说的,“Cộng đồng là Layer 2 của tất cả.”(社区是所有人的Layer 2)。 当社区的安全信任基础层出现裂痕时,再高的TPS也无法拯救被掏空的钱包。
结语:脆弱的代码与坚韧的人心
回顾我自己走过的路——2017年阅读以太坊白皮书时被去中心化的理想所震撼,2022年下跌70%后的消沉与独处,再到今年开始主导AI-DAO的开源项目——我越来越坚信,Web3的终极壁垒不在于代码有多复杂,而在于我们作为社区,能建立起多坚固的共识与互信。
这次事件是一个尖锐的信号。它警告我们,去中心化不仅需要技术,还需要一套完整的、适应链下场景的安全意识与协作规范。当攻击者学会了用我们最熟悉的叙事(AI、招聘、机会)来伪装自己时,我们唯一能做的,就是把安全防线从一个智能合约的字节码,拉回我们每一次点击鼠标前的警惕之中。
下次,当你的屏幕前弹出那个“珍贵的面试邀请”时,不妨多想一下:这份信任,是经过验证的吗?还是仅仅因为我们太渴望相信了?
在链上,我们相信代码即法律。但在链下的人际交互中,我们往往恢复了信任的默认值——信任。 这也许是我们作为Web3原生代,最难克服的,也最需要克服的安全漏洞。