BBX Logo Beta

AI换脸盗走470万USDT:交易平台警报拉响

CN
智者解密
11 小時前

2025年9月9日,在被中国广东警方通缉数月之后,30岁的中国籍男子张某最终在泰国芭提雅落网——据单一来源信息,他被指控曾与至少3名同伙合作,利用自行开发的AI换脸及摄像软件,成功冒充一名受害人身份,操作其OKX账户,盗走约470.7万枚USDT;这是一起典型的“人没动、脸被换、钱没了”的跨境追逃案件,其关键不在暴力破解系统,而在精准伪装用户本人。仅仅半个月后,9月25日,另一家头部平台Bitget的华语区负责人谢家印对外承认平台遭遇攻击,并宣布已委托第三方安全团队展开独立取证调查,强调多方将协同验证补救措施、确认攻击途径并配合执法合作。两起在时间、主体和细节上互不相干的案件,却不约而同地指向同一片战场:一边是AI技术被滥用,将“身份冒用”推向肉眼难辨的新阶段,一边是交易平台自身在黑箱攻击面前不得不引入外部安全力量重建信任。这意味着,加密交易平台的安全版图正在被重新改写,在账户被AI冒用与平台基础设施同时承压的双重夹击下,用户资产安全与行业信任都面临一轮实质性的“安全威胁全面升级”。

芭提雅落网:AI换脸盗走470万U的指控

据单一来源,故事的起点不是芭提雅,而是更早前的广东。2025年,中国广东警方曾公开对张某发布通缉令,将其列为与某OKX账户资产被盗案相关的在逃嫌疑人,身份在国内层面已经“亮红灯”。之后,他的轨迹从文件里的“在逃”变成地图上的“出境”:直到2025年9月9日,这名30岁的中国籍男子被泰国警方在旅游城市芭提雅拘捕,跨境潜逃与跨境抓捕构成了这起案件的第一层紧张感。

真正让这次抓捕迅速出圈的,则是指控背后的技术标签。据同一来源披露,泰方公开的信息称,张某并非单独行动,而是与至少3名同伙结伙,核心手段是“自研AI换脸+摄像软件”,用来在关键操作环节冒充OKX账户持有人,也就是说,屏幕前的“人脸”和真实账户主人之间,被一层算法强行对接。与这一技术标签并列出现的,是一个让普通用户和平台风控都难以忽视的数字——约470.7万枚USDT,被指在这次冒名操作中被转出。然而,这些时间线、作案方式与金额目前都仅见于单一报道,受害人身份、资金去向、是否被冻结或追回,以及案件在泰国或中国进入何种司法阶段,至今没有更多权威信息对外披露,在这样的信息真空中,能够被确认的只有指控本身的方向:AI换脸被用于身份冒用,和一个足以撼动平台风控神经的巨额数字。

跨境追缉之后:资产能否追回还是未知数

从广东警方在2025年发布通缉令,到2025年9月9日泰国警方在芭提雅将张某拘捕,这起案件走出了一个“国内通缉、境外落网”的典型路径。对中泰两国警方而言,在涉加密资产案件上实现这类跨境协作,本身就是一个信号:嫌疑人即便试图“跑到链外、逃到境外”,至少在人身控制上,传统刑事追逃机制依然可以伸过去。然而,人抓到了,并不自动意味着那笔约470.7万枚USDT已经被找到、冻结或准备原路退回,司法协作能否延伸到链上资产、能延伸到什么程度,才是接下来真正艰难、也最容易被公众高估的一段路。

截至目前公开信息,没有任何权威渠道披露相关加密资产是否已被查封、资金流向是否在链上被锁定,也没有关于张某是否认罪、是否被引渡、是否进入审判程序的明确报道。在多数涉加密资产的跨境案件中,从刑拘到司法协助、再到资产追缴和最终赔付,往往要经历漫长的程序博弈和技术核查,这种“时间差”直接落在受害人身上:账户被掏空后,很难及时得到赔付承诺,也拿不到关于进展的完整信息,只能在信息真空和传言碎片之间忍受不确定。在这样高度不透明的阶段,外界能合理推断的是“有人被抓了”,但无法据此延伸出“钱已经追回”“案件已经终结”的乐观结论,每一个过早下的判断,都是在为本就脆弱的用户保护机制再压上一块风险。

Bitget遭攻击:独立取证与封网自救

9月25日,另一条来自平台侧的消息把紧绷的行业神经再度拉紧。Bitget华语区负责人谢家印对外确认,平台此前“曾遭遇攻击”,这条迟到的承认把此前在社群里流窜的故障、维护、谣言一并指向了同一个词:安全事件。但与许多只给出模糊“技术问题”的公告不同,他在同一则表态中抛出的关键动作,是已经委托第三方安全团队展开“独立取证调查”,目标不是对外安抚,而是尽可能还原攻击途径,并对内部已经采取的补救措施进行外部验证。

这层“独立取证”的设定,在一个长期习惯于黑箱运作的行业里,是个很清晰的信号:平台愿意把自己置于外部专业力量的审视之下,而不是关起门来自证清白。谢家印提到,多方团队将通力合作,一方面验证补救措施是否真正有效,另一方面厘清攻击是如何发生,以便后续配合执法。与之配套的是一种近乎教科书式的封网自救顺序——先全面排查、排除所有潜在隐患,再谈开放提币;只有在“事件告一段落”之后,才会在适当时机对外分享调查结果。对用户而言,这种做法并没有立刻填补信息真空,却至少给出了一个清晰的时间逻辑:资金流动权利、事件叙述权,都被暂时按下暂停键,优先让位于一次被第三方记录在案的风险清理过程。

从AI换脸到交易所被攻:攻击面被全面拉长

OKX账户被盗与Bitget遭遇攻击,被放在同一时间轴上讨论,并不是因为它们属于同一案件或同一团伙——研究简报反复强调,两起事件在时间、平台、直接当事人上完全独立,不能被硬拼成一个“超级案件”。它们真正的共性在于:都围绕加密交易平台上的用户资产安全,却分别踩中了安全版图的两端——OKX相关案件里,可疑动作集中在“冒充账户持有人”这一链路上,风险点在用户身份验证被突破;Bitget则是平台公开承认“曾遭到攻击”,并请第三方安全团队做独立取证,矛头直接指向交易所系统或基础设施本身。一个是从用户入口往里渗透,一个是直接敲平台大门,叠加在一起,构成了行业在“用户侧身份冒用”和“平台侧系统攻击”两条战线上的同时承压。

在这条被全面拉长的攻击面上,技术只是放大器。OKX案公开指控中,张某一方被指利用自行开发的AI换脸与摄像软件,越过本应用于保护账户的身份核验环节;而在更广泛的安全语境里,AI换脸、自动化脚本等手段与传统社工、盗号套路结合,使得“冒充你本人”这件事变得更高效、更具规模感。与此同时,随着加密市场扩张,攻击者既会盯上单个账户里的几百万USDT,也会尝试通过攻击交易所本身,去博取平台级别的收益,这已被视为近年一个方向性趋势。对平台而言,这意味着安全体系不能再仅仅偏向某一端:KYC环节要开始考虑AI伪造带来的新型身份欺骗,风控与多因子验证要同时防范账号被“演”走和系统被“打”穿,异常行为监控则必须在个人账户异动与平台底层异常之间建立更敏感的预警链路,才能在下一个不透明的夜晚出现时,把风险尽量拦在可控范围之内。

攻防赛跑还在早期:平台与用户都要补课

从OKX账户被AI换脸盗走数百万USDT,到Bitget遭遇攻击后紧急上锁提币、引入第三方安全团队独立取证,这两起互不相干的事件拼在一起,给出的共同答案是:AI和自动化工具已经成了攻击者的“标配”,安全门槛整体被抬高,而不少平台和用户仍停留在上一代威胁模型里。对平台而言,靠一次性KYC和静态人脸识别挡风险的时代已经过去,身份验证必须叠加活体检测、多因子校验与设备、地理位置、历史行为的交叉比对;账户行为风控要能识别“看起来像本人、行为却不像本人”的异常模式,对高风险操作自动提升验证等级;提币审核则需要在额度、频率和目的地址上细化规则,用少量延迟换取在事前拦截攻击的机会,而不是在事后被迫大范围冻结功能,让所有用户的短期流动性跟着一起埋单。Bitget在事故后选择交给第三方团队独立取证、并承诺配合执法,是另一条必修课:常态化的外部安全审计和独立调查,叠加跨境警方的协同,正在成为处理重大安全事件的基本组合。与此同时,用户也不能再把安全完全外包给平台——避免在不明场景下远程授权、为重点账户配置多重验证、对异常登录提示保持敏感并及时上报,都是如今最低限度的自保动作。站在2026年回看,这两起案件只是攻防赛跑早期的样本,能否在未来把跨境执法合作、第三方取证和用户安全教育做成行业“标配”,将决定这个行业的信任能否在一次次攻击之后被重新搭建起来。

加入我们的社区,一起来讨论,一起变得更强吧!
AiCoin专属Hyperliquid福利:https://app.hyperliquid.xyz/join/AICOIN88
AiCoin专属Aster福利:https://www.asterdex.com/zh-CN/referral/9C50e2
链上电报(Telegram)社群:https://t.me/AiCoinWhaleData
链上社区:https://www.aicoin.com/link/chat?cid=N6OVMor5g
AiCoin链上推特:https://x.com/aicoinwhaledata