图片来源:Bithumb

Bithumb正加强针对冒充AI自动交易程序和投资分析工具的恶意软件风险提示。

Bithumb于10日表示,作为9月信息安全宣传活动的一部分,公司将围绕“伪装成AI自动交易程序及投资分析工具的恶意软件”开展专项安全宣传。

Bithumb指出,随着引入AI技术的数字资产投资服务不断增多,借机实施诈骗和信息窃取的网络犯罪也在上升。

据介绍,不法分子通常以“AI自动交易可获取高收益”“只要接入API Key即可实现无风险自动交易”等话术吸引用户,进而诱导其下载安装夹带恶意代码的未授权程序。

一旦设备感染相关恶意程序,浏览器内保存的账号密码、登录会话Cookie,以及API Key、个人钱包私钥、助记词等敏感信息都可能被窃取。

其中,若攻击者获取登录会话,可能在无需再次输入密码的情况下直接访问账户;若API Key被盗用,则可能被用于发起未授权交易。

Bithumb提醒,用户不要下载来源不明的AI程序,应优先通过官方认证渠道使用相关服务,尤其要警惕通过搜索广告、社交平台或即时通讯链接传播的可执行文件(.exe)和压缩文件(.zip)。

如需使用AI自动交易服务,Bithumb建议优先选择官方提供的“Bithumb AI TradeKit”等产品。

该公司介绍称,Bithumb AI TradeKit的运行机制不会在用户本地设备中单独存储API Key相关信息,并可与ChatGPT、Claude等AI服务联动,用户无需额外编程即可使用24小时自动交易功能。

Bithumb同时强调,API Key、私钥、助记词等直接关系到资产访问权限的敏感信息,不应输入至外部未授权程序、网站或AI服务中。

对于API Key管理,Bithumb表示,即便出于接入自动交易服务的需要创建API Key,也应避免开通提币权限,仅保留下单、查询等必要权限更为安全;对于已不再使用或疑似已暴露的Key,应立即停用。

Bithumb还提示,安装未授权程序后,如发现浏览器中出现不明扩展程序,或收到安全设置被更改的提醒,应及时排查是否存在恶意软件感染。

如怀疑设备已被感染,应先断开网络连接,并使用未受感染的其他设备采取账户保护措施,包括修改Bithumb账户密码、删除API Key,以及核查提币地址列表等。

Bithumb相关人士表示,近期滥用AI实施信息窃取的未授权恶意软件活动较为频繁,用户需进一步提高警惕。公司今后也将持续强化安全防护体系,并扩大相关预防宣传。

关键词

#Bithumb #恶意软件 #AI自动交易 #API Key #私钥 #助记词 #登录会话 #安全宣传 #Bithumb AI TradeKit
版权所有 © DigitalToday。未经授权禁止转载或传播。