假冒 Claude Opus 5 的惡意程式已鎖定超過 50 款加密錢包,台灣散戶的私鑰、助記詞、交易所帳戶都在射程內。本文拆解攻擊手法、對應真實風險場景,附 5 大自保步驟與應急處置流程。
本文為市場資訊整理,不構成投資建議。本站不具備金管會投資顧問執照, 內容僅供參考。加密貨幣投資風險極高,請依自身風險承受能力謹慎判斷。
有人假冒 Claude Opus 5 包成桌面版軟體,裡頭藏著能掃光你加密錢包的惡意程式 [S1]。這不是「別人的事」——BTC 現在還在 $76,695 附近晃 [M1],你錢包裡的幣是真實的美元價值,駭客當然比你更清楚這件事。以下我直接告訴你它怎麼運作、你哪裡最脆弱,以及 5 個今天就能做的動作。
假冒的 Claude Opus 5 桌面版,安裝後會靜默掃描你電腦上超過 50 款加密錢包的相關檔案與瀏覽器擴充功能 [S1]。它的目標很明確:私鑰、助記詞、Keystore 檔案,抓到一個就傳回攻擊者的伺服器。整個過程你不會有任何感覺,沒有彈窗、沒有警告,等你發現帳戶歸零通常已經晚了。
這類攻擊有個專有名詞叫「竊密軟體(Infostealer)」,原理是把惡意程式包進一個你「想要」的正常軟體裡。為什麼選 Claude Opus 5?因為它是近期最熱門的 AI 工具,大家都想搶先用桌面版,注意力集中在「好用不好用」,而不是「這個下載來源可不可信」。
你想想,一般人的電腦就算被駭,最多損失 Netflix 帳號或信用卡資料,後者還能申訴退款。但加密貨幣是「誰有私鑰誰說了算」,轉帳不可逆、沒有客服、沒有銀行可以凍結。ETH 現在 $2,379 [M2]、SOL 掛在 $97.97 [M4],隨便一個有在玩的台灣散戶,錢包裡幾顆幣就是幾十萬台幣起跳。
駭客花同樣的力氣,攻擊幣圈用戶的投資報酬率是攻擊一般用戶的好幾倍。這就是為什麼針對幣圈的社工攻擊越來越精準、越來越有耐心。
場景一:軟體下載來源沒驗證。 台灣很多人習慣從 Google 搜尋結果點進去下載,或是從 Telegram 群組、Discord 拿到的連結安裝。問題是這些連結裡,哪些是官方、哪些是假的,肉眼幾乎分不出來。
場景二:助記詞存在電腦或手機裡。 我自己也幹過這種事,截圖存在相簿或用備忘錄記下來。這種做法只要你的裝置被滲透,助記詞就等於公開了。
場景三:同一台電腦同時管交易所帳戶和錢包。 BingX、幣安的網頁版帳號如果一直保持登入,惡意程式直接從 Cookie 或瀏覽器儲存的密碼抓走憑證,根本不需要知道你的密碼。
步驟一:確認你下載的 AI 工具來源。 Claude 官方只有網頁版和官方應用程式,沒有任何「桌面版」是從第三方提供的。凡是要你從非官方管道下載 Claude、ChatGPT 或任何 AI 工具桌面版的,一律當惡意程式處理 [S1]。
步驟二:助記詞不能碰網路。 抄在紙上、存在你不連網的離線裝置,或刻在金屬片上。手機相簿、Google Keep、任何雲端服務都是錯的。我知道很麻煩,但你不想用這種方式學到這個教訓。
步驟三:交易所帳戶開啟 2FA,而且要用 Authenticator App,不是簡訊。 簡訊 OTP 可以被 SIM 卡換號攻擊繞過,Google Authenticator 或 Authy 才是基本門檻。
步驟四:管錢包的裝置和日常使用的裝置分開。 如果你的資金規模超過 10 萬台幣,建議備一台專門管幣的乾淨裝置,不裝其他軟體、不亂點連結。做不到的話,至少用獨立的瀏覽器 profile 把錢包擴充功能跟日常瀏覽隔開。
步驟五:定期檢查授權。 你的錢包有沒有批准過一些你忘記的智能合約?去 revoke.cash 或 DeBank 查一下,把不需要的授權撤銷掉。這不是一次性工作,養成每個月檢查一次的習慣。
應急處置流程:如果你懷疑自己已經中招——第一步立刻斷網,防止資料繼續外傳;第二步用乾淨的裝置把資產轉到新錢包;第三步把交易所的提款權限鎖定,聯絡客服凍結帳戶;第四步再用乾淨裝置重設所有密碼與 2FA。順序不要搞錯,先把錢救出來,再回頭查是怎麼被入侵的。
說完防駭,還有一件事很多台灣散戶忽略:你用的交易所本身夠不夠安全?
市場現在有壓力,BTC 24 小時跌了 1.74% [M1]、SOL 跌了 4.09% [M4],這種時候如果你的資金還放在來路不明的小平台,除了行情風險,還要擔心平台本身的安全性。
我自己主要出入金用幣安 Binance,原因很簡單:它有獨立的安全基金(SAFU)、支援多種 2FA、提款白名單功能可以鎖定只能提到指定地址,這些對台灣散戶來說都是實際的防護機制,不是說說而已。
如果你還沒有帳號,或是想換一個有保障的平台當主力出入金管道,可以用推薦碼 565776529 註冊:
https://accounts.binance.com/zh-TC/register?ref=565776529
用推薦碼開戶可以享手續費回饋,對長期交易的人來說積少成多。不過我要說清楚:選哪個平台是一回事,安全習慣才是根本。就算放在幣安,如果你的帳號密碼用「123456」、2FA 沒開,還是一樣危險。
風險提醒:加密貨幣市場波動劇烈,任何投資都可能虧損。本文不構成投資建議,請根據自身風險承受能力做決定。
冒牌 Claude Opus 5 鎖定 50+ 款錢包這件事 [S1],說白了就是一個提醒:你的資安習慣跟你的資產規模要匹配。幣漲的時候大家只想著賺錢,但駭客從來不休息。把今天這 5 個步驟做一遍,至少讓自己不要成為最好下手的那一個。
[S1] 區塊客 Blockcast — 冒牌 Claude Opus 5 桌面版藏惡意程式,鎖定逾 50 款加密錢包 https://blockcast.it/2026/09/02/fake-claude-opus-5-desktop-version-contains-malware/ 發布日期:2026-09-02
[M1] BTC $76,695(24h -1.74%)— CoinGecko,2026-09-02 撰文時擷取
[M2] ETH $2,379(24h -3.25%)— CoinGecko,2026-09-02 撰文時擷取
[M4] SOL $97.97(24h -4.09%)— CoinGecko,2026-09-02 撰文時擷取
2026-09-07 幣圈大事深挖|3.2 億美元從 Liquid 被搬走,這是救援還是攻擊
2026-09-07 · 5 分鐘閱讀
比特幣跌破 8 萬美元還能買嗎?非農超預期怎麼壓垮幣價,台灣散戶的進場時機分析
2026-09-05 · 5 分鐘閱讀
比特幣重返 8 萬美元!Arthur Hayes 喊 100 萬目標,台灣散戶現在進場還是等?
2026-09-04 · 5 分鐘閱讀
台灣加密貨幣專法子法明年Q1上路!散戶該搶進還是等監管塵埃落定?
2026-09-03 · 5 分鐘閱讀
2026-09-01 幣圈資金流向大解剖|BlackRock 拉回 2.17 億、XRP ETF 連九天進帳,錢到底往哪去
2026-09-01 · 5 分鐘閱讀
訂閱免費 Email 早報,把每日整理好的市場分析、重點新聞、推薦碼提醒直接送到你信箱。隨時可退訂。
完全免費 · 不會分享給第三方 · 每封信底部都有退訂連結
輸入推薦碼一次有效終身。
比特幣側鏈 Liquid 遭遇史上最大規模提款事件,自稱白帽駭客提走 4000 BTC(約 3.2 億美元),鏈上活動緊急暫停。今日另有 Harmony 宣布考慮關閉 L1、穩定幣擴張遇到銀行高牆,台灣投資人怎麼看這些訊號?
BTC 跌至 $79,668,美國非農數據超預期推升升息押注。本文拆解升息預期對比特幣的壓力機制,給台灣散戶一個清楚的決策框架:現在是底部布局還是繼續等?
BTC 單日漲 4.31% 站回 8.1 萬,ETH 同步飆升 4.94%,ETF 單日吸金 7.31 億美元。Arthur Hayes 看多到 2030 年 100 萬,聯準會鴿派訊號同步釋出。台灣散戶到底該動還是不動?