2026 年 9 月 1 日,据 Huntress 披露,一场专门冲着加密用户来的钓鱼行动被掀开了盖子:未知黑客没有从冷门角落下手,而是反过来披着“熟人”的外衣,用伪造的 Google Docs 文档邀请,把受害者一步步引向事先准备好的陷阱页面,再引导其从托管在 GitHub 上的链接下载恶意程序;与此同时,攻击者还搭建了仿冒 Claude.ai 的页面,用几乎一致的界面诱导受害者输入敏感信息,进一步放大威胁。整个行动的指向极其明确——锁定持有加密钱包资产的用户,无论他们使用的是 Mac 还是 Windows:前者可能在不知情的情况下被植入 Atomic macOS Stealer,钥匙串和浏览器中与钱包相关的数据面临泄露风险;后者则据深潮 TechFlow 转引的单一来源报道,被推送伪造的与 Google API 或程序相关安装包,目的同样是窃取敏感信息。看上去只是一次文档协作邀请或一页熟悉的 AI 工具界面,背后却串联起 Google Docs、GitHub 乃至不同操作系统的多重攻击链路,这也让这起钓鱼事件被视作一次跨平台、直指加密钱包核心数据的集中试探。
伪造Google Docs与GitHub
据 Huntress 披露,这条攻击链的起点,是一封看上去再普通不过的 Google Docs 文档邀请。目标用户收到“协作编辑”“查看共享文档”一类通知时,首先看到的是熟悉的 Google 登录与文档界面,整套流程几乎与日常工作无异。当受害者点开文档或其中嵌入的链接时,页面会进一步提示“下载相关文件”“获取完整版本”,在习惯性操作的驱使下,用户被悄然引导到一个外部下载地址。
真正的转折点隐藏在这一跳之中:恶意文件并没有直接附在邮件里,而是被托管在 GitHub 仓库中。受害者从看似“技术范”“开发者常用平台”的 GitHub 下载所谓工具或程序时,会自然降低警惕,却不知道自己拿到的是攻击者精心准备的恶意安装文件。GitHub 在安全行业中早已多次被滥用为恶意二进制或脚本分发平台,此次事件延续了这一风险模式——从伪造 Google Docs 邀请,到 GitHub 恶意文件下载,再到设备中与加密钱包相关敏感数据面临被窃取风险,这条链路对以自托管钱包为主的加密用户来说,本身就是一场难以在第一时间识破的隐蔽猎杀。
假Claude.ai页面配合社交伪装
另一端,攻击者并不满足于用伪造的 Google Docs 与 GitHub 完成闭环,还专门搭建了一套仿冒的 Claude.ai 页面。据 Huntress 披露,这些页面在配色、标识乃至对话输入框布局上尽量贴近官方界面,让第一次打开的用户很难在视觉上察觉异常,当成一次普通的 AI 协作或会议工具使用。
为了把目标「请」到这个陷阱里,攻击者把舞台搬到了 X。公开信息显示,他们在 X 上冒充包括 CoinDesk 员工在内的媒体从业者,先以「采访邀请」「栏目合作」「闭门会议」等话术建立信任,再抛出一份所谓的「会议链接」「资料共享页面」,引导受害者在仿冒 Claude.ai 页面上登录、输入联系邮箱、工作账号甚至项目相关信息。对于已经持有加密钱包资产的用户来说,这些在看似专业、正式的会议场景下填写的敏感数据,一旦被背后的恶意程序或操作者利用,就可能成为下一步窃取钱包相关信息的钥匙。
Atomic Stealer与假Google程序
一旦受害者在伪造的文档或仿冒 Claude 页面中点击下载链接,后续“落地”到各自设备上的东西,就开始出现明显分叉。据 Huntress 披露,面向 Mac 用户的载荷是一款名为 Atomic macOS Stealer 的恶意软件,它专门针对 macOS 系统的钥匙串和浏览器数据下手,从系统层面导出其中与加密钱包相关的敏感信息,让原本封存在本地设备里的资产线索被完整暴露在攻击者面前。
而在 Windows 端,据深潮 TechFlow 转引的单一来源信息,部分用户则被引导安装伪造的“Google 程序”——从文件名到说明文字都指向 Google API 或相关工具,看起来像是正当的组件或更新包。与 Atomic macOS Stealer 一样,这类假 Google 安装包同样以窃取敏感信息为目的,只是换了一套更贴近 Windows 用户使用习惯的“伪装皮肤”。不同系统对应不同恶意载荷的安排,清楚地表明这次行动并非粗放式撒网,而是根据用户所用操作系统精细定制攻击工具的有意选择。
X身份冒充与GitHub恶意仓库
从载荷层面精细区分 Mac 与 Windows 只是攻击的下半场,上半场则发生在社交平台 X。Huntress 披露,本次行动中攻击者直接在 X 上冒充包括 CoinDesk 员工在内的媒体从业者,向加密从业者和钱包持有者发出会议邀请或合作请求。对目标而言,这更像一场正常的行业沟通,而不是冷冰冰的垃圾私信;对攻击者而言,则是借助 X 长期存在的身份冒充问题,以极低成本获取信任背书和通讯入口,再用伪造的 Google Docs 邀请把对话自然地导向恶意链接。社交工程不再需要大规模撒网,只要挑选少量“高价值”对象,就可能通过一两次 DM 将恶意载荷送进对方设备。
被伪装成协作文档的,是指向 GitHub 仓库的下载链路。对大量开发者和加密用户来说,GitHub 几乎是“默认可信”的技术来源,而此次攻击正是利用了这一心理:恶意程序被托管在公开仓库中,以看似正常的发布形式出现。据行业已有共识,GitHub 作为代码托管平台,历史上并非首次被用作恶意二进制或脚本分发渠道,本次事件不过是延续了这一风险模式。问题在于,X 与 GitHub 一端是强调开放言论和开源协作的平台定位,另一端又不可避免地承担着内容审核与安全守门的社会期待,在缺乏精细界面和明晰责任边界的情况下,攻击者得以寄生于这种灰色地带,而真正暴露在风险之下的,则是误将“平台信誉”当作安全保证的普通加密用户。
加密用户如何自保与后续观察
这轮伪造 Google Docs、GitHub 恶意文件、仿冒 Claude.ai 页面与 X 平台社交工程联动的攻击,把原本被许多人视为“只要自托管就绝对安全”的信念打出了裂缝:密钥在手不等于高枕无忧,当攻击面前移到文档邀请、会议请求和开发者工具,自托管钱包也可能在设备失陷时瞬间失守。对个体用户而言,能做的更多还是减法和核查——面对文档和会议邀请,优先从官方或熟悉渠道二次确认对方身份,不在文档内点击需要下载可执行文件的链接;涉及软件安装时,尽量从项目官网或已知可信入口获取安装包,避免通过随机 GitHub 仓库或“同事推荐链接”直接运行未知程序;任何要求在网页上输入助记词、私钥或完整钱包备份的“Claude”“客服”“合作方”,都应一律视为危险信号。行业讨论中已有声音再度强调,将大额资产迁移至硬件钱包或其他冷存储方式,把日常用设备被攻陷的代价压缩在可承受范围内,而不是把全部仓位暴露在同一台电脑或手机上。需要强调的是,目前尚无公开可靠数据说明本次受害者数量与被盗资产总额,攻击者身份也未被确认,后续还需要持续关注 Google、GitHub、X 等平台在身份冒充、恶意文件托管方面是否推出更清晰的治理与披露机制,以及安全公司与项目方能否在第一时间同步类似威胁情报并转化为用户看得见的防护选项。
加入我们的社区,一起来讨论,一起变得更强吧!
AiCoin专属Hyperliquid福利:https://app.hyperliquid.xyz/join/AICOIN88
AiCoin专属Aster福利:https://www.asterdex.com/zh-CN/referral/9C50e2
链上电报(Telegram)社群:https://t.me/AiCoinWhaleData
链上社区:https://www.aicoin.com/link/chat?cid=N6OVMor5g
AiCoin链上推特:https://x.com/aicoinwhaledata
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。




