Relay 惡意軟體利用假 AI 會議應用程式鎖定 Web3 求職者的加密錢包
重點速覽
- •Relay 惡意軟體透過偽裝成面試軟體的假 AI 會議應用程式散布,目標是 Web3 求職者。
- •區塊鏈安全公司 SlowMist 發布了記錄這波資訊竊取活動的威脅情報報告。
- •攻擊核心是社交工程,將惡意軟體嵌入招聘流程,使其看起來比一般釣魚更具合法性。
- •Web3 求職者特別容易成為目標,因為他們中許多人本身持有加密貨幣,且工作中經常使用錢包。
- •安全專家建議透過官方網站驗證軟體、用既有公司管道確認招聘方身分,並以獨立裝置處理敏感錢包操作。

名為 Relay 的惡意軟體據報正使用假的 AI 會議應用程式,鎖定 Web3 求職者的加密貨幣錢包,相關說法來自 SlowMist 的威脅情報報告。SlowMist 是一家區塊鏈安全公司,經常發布針對加密生態系中釣魚與錢包竊取活動的分析。
安全研究人員將 Relay 描述為一種資訊竊取工具,透過呈現在求職者面前的面試軟體進行投放。這波活動明確鎖定正在尋求 Web3 職位的人士。
以社交工程為核心
這次攻擊主要依賴社交工程,而非技術性漏洞利用。攻擊者將惡意軟體偽裝成候選人被要求安裝的會議或面試工具,藉此利用標準招聘流程中原本存在的信任。最終目標是取得下載該應用程式者的加密錢包存取權限。
假的 AI 會議應用程式是整個攻擊鏈的入口。在 Web3 招聘情境中,候選人經常被要求下載面試或會議軟體,這種例行要求也正是它難以被質疑的原因。近年來,合法的 AI 驅動會議與轉錄工具快速普及,也進一步提高了這類要求的可信度,因為各行各業都已採用新的視訊會議與 AI 輔助平台。
由於目標是求職者,惡意軟體被嵌入招聘流程中,而不是透過未經請求的連結送達。針對 Web3 開發者的類似招聘主題誘餌,也曾被報導該領域假招聘活動的安全記者記錄。相關報導 讓下載行為看起來比一般網路釣魚更具合法性。更多相關內容可見 Crypto disputes: US arbitration group launches panel 。
之後,據稱的目標是應徵者的加密錢包。可用研究並未詳細說明具體執行步驟與錢包掏空機制,因此本文不將其作為事實陳述。相關研究可見 SlowMist 威脅情報 。
對 Web3 招聘與錢包安全的意義
Web3 求職者是相當有吸引力的目標,因為其中許多人本來就持有加密貨幣,並且在工作中經常使用錢包。這種應徵者群體與活躍錢包使用者的重疊,正是攻擊者看重的原因。
以錢包為目標的攻擊,比一般帳密釣魚帶來更嚴重的後果。一旦錢包存取權暴露,數位資產可能被直接轉走;假 iPhone 錢包應用程式相關訴訟 也曾呈現類似風險模式,該案涉及一起據稱的 Bitcoin 竊案。與傳統銀行交易不同,許多加密貨幣轉帳無法撤銷,這意味著成功入侵錢包往往會造成永久性的資金損失。
假 AI 工具與招聘語言的結合顯示,攻擊者正根據當前技術與招募趨勢調整誘餌。對加密領域的求職者與招聘團隊而言,實務上的重點是在未驗證招聘方要求安裝任何面試軟體時提高警覺。透過官方網站驗證軟體、使用獨立裝置處理敏感錢包操作,以及透過既有公司管道確認招聘方身分,都是安全實務常見的建議。
免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場風險極高,做出任何決定前請務必自行研究。