Nano Labs 创始人孔剑平夺回 X 账号控制权,AI 辅助钓鱼攻击敲响安全警钟
TREE NEWS 报道, 美股 BNB 加密财库公司 Nano Labs 创始人 Jack 孔(孔剑平)已重新获得其 X(原 Twitter)账号的控制权。此前,攻击者通过精心设计的钓鱼邮件,利用 AI 系统对链接的误判,成功窃取了其账号。盗号期间,攻击者曾短暂发布诈骗内容,随后账号于 9 月 28 日恢复。
攻击如何得手
此次入侵并非依靠暴力破解或平台漏洞,而是将社会工程学与对自动化系统的过度信任结合在一起。攻击者向孔剑平常用且公开的邮箱发送钓鱼邮件。一个 AI 系统——很可能是邮件安全或链接扫描工具——将恶意链接误判为 X 官方的第三方验证页面。出于对该自动化判断的信任,孔剑平将 X 发送至绑定邮箱的验证码填入了仿冒页面,从而将账号的完全访问权限拱手交出。
这正是安全研究人员所称的”AI 辅助社会工程”的典型案例。攻击者无需先击破人类的怀疑,只需先击破那个本应保护人类的机器。一旦 AI 守门人被欺骗,受害者对自己工具的信任本身就成了漏洞。
为何加密创始人成为首要目标
孔剑平绝非孤例。加密行业高管、创始人和知名交易员是 X 平台上价值最高的攻击目标之一,因为他们的账号自带背书效应。一条来自可信创始人账号的诈骗帖,能在数分钟内触达数十万粉丝,引发钱包盗刷、假代币发行或钓鱼链接的连锁反应。
- 声誉即攻击面:在加密世界,信誉就是资本。被劫持的账号会瞬间将这份信誉武器化。
- 利用速度极快:诈骗帖往往只存活几分钟,却仍能在被删除前卷走可观资金。
- 监管盲区:社交平台提供的救济手段有限,恢复时间也难以预测。
Nano Labs 定位为专注 BNB 的加密财库公司并在美股上市,正处于传统金融与数字资产的交汇点——这一身份使其管理层对寻求财务与声誉双重杠杆的攻击者格外具有吸引力。
行业影响与前瞻
该事件揭示了一个更深层的现实:随着 AI 工具被嵌入邮件过滤、链接扫描和账号安全环节,攻击者将越来越多地针对这些工具本身设计攻击活动。账号安全的下一个前沿,不仅是更强的密码或硬件密钥,还包括对横亘在用户与威胁之间的 AI 层进行对抗性测试。
对加密企业而言,教训十分明确。高管社交媒体账号应被视为关键基础设施,像企业钱包一样进行加固:使用硬件安全密钥、专用的非公开邮箱,并对任何索取凭证的链接强制进行人工核验。在平台与安全厂商弥合 AI 便利性与 AI 易错性之间的鸿沟之前,高知名度创始人仍将是整个行业信任网络中最薄弱的入口。




