SaaS/企业软件全球
← 贴纸墙
SCAM · DETAIL
Cryptohopper AI 信号仿盘——冒充官方订阅服务收集 API 密钥对敲
受害者多为刚接触自动交易的加密货币散户,年龄集中在 20 至 40 岁,对 Cryptohopper 品牌有初步认知但缺乏 API 权限管理与资金安全经验。这类用户普遍希望以低成本订阅获得稳定信号,同时存在快速回本心理,容易被伪造的实盘截图和限时折扣话术打动。部分受害者在币安或 Coinbase 等平台存有可观的现货余额,但未开启提币白名单或独立交易密码,导致授权后账户被直接操控。
SCAM
关键字段
FIELD STAMPSINDUSTRY 行业SaaS/企业软件
REGION 地区全球
SCALE 规模灰产
CHANNEL 渠道其他
⚠️ 本条目汇总骗局手法与公开报道,不构成投资或法律建议;内容整理自公开报道与第三方投诉平台,本站不对相关主体作出违法认定,涉事主体如有异议可联系更正。如遇诈骗请立即报警 110 / 反诈专线 96110(境外请拨当地警方)。
骗谁
受害者多为刚接触自动交易的加密货币散户,年龄集中在 20 至 40 岁,对 Cryptohopper 品牌有初步认知但缺乏 API 权限管理与资金安全经验。这类用户普遍希望以低成本订阅获得稳定信号,同时存在快速回本心理,容易被伪造的实盘截图和限时折扣话术打动。部分受害者在币安或 Coinbase 等平台存有可观的现货余额,但未开启提币白名单或独立交易密码,导致授权后账户被直接操控。
骗局怎么运作
- 诈骗者在 Telegram 群组或 YouTube 广告中投放名为 Cryptohopper AI Signal 的仿盘服务,使用与官方相似的头像、域名和宣传物料,声称提供 24 小时 AI 量化信号,月费仅 29 至 99 美元。话术强调官方背书与历史回测胜率,诱导用户点击短链接进入虚假落地页。
- 虚假落地页要求用户注册并绑定交易所账户,引导用户创建具有交易和提现权限的 API 密钥,并关闭 IP 白名单限制。页面以授权信号推送为由,要求用户复制粘贴 API Key 和 Secret 到仿盘后台,同时承诺不触碰用户资金。
- 仿盘后台在取得 API 权限后并未提供任何真实 AI 信号,而是通过脚本在用户账户内进行小额高频对敲交易,即同时挂出买卖单并自行成交,制造活跃假象并消耗手续费。部分脚本还会在低流动性币种上拉高或打压价格。
- 当用户查看交易所账单发现异常交易并尝试联系客服时,仿盘客服会用系统延迟或 AI 模型调参等话术搪塞,同时诱导用户追加资金以解锁所谓高阶信号。若用户拒绝,则直接关闭客服会话并解散社群。
- 最终诈骗者在积累足够受害者后集中发起大额提现或转移资产,利用此前收集的 API 权限在深夜时段快速操作多个账户。部分用户因未设置提币白名单,资产在数分钟内被转出,仿盘网站随之关闭。
红旗信号(看到这些快跑)
- 🚩 要求提供 API Key 和 Secret 并关闭 IP 白名单,声称只是信号订阅但需要完全交易权限
- 🚩 订阅链接来自 Telegram 私聊或短网址跳转,而非 cryptohopper.com 官方域名
- 🚩 展示的收益截图带有过度光滑的曲线或固定时间段翻倍数据,无法在第三方平台验证
- 🚩 客服在讨论资金安全时回避 API 权限范围,反复强调定期收益而非风险揭示
- 🚩 要求先入金到非官方指定地址或所谓保证金账户才能激活 AI 信号
真实案例
- 2024 年 10 月,某用户在 Telegram 群组点击 Cryptohopper AI 信号推广链接,绑定了币安账户并开启提现权限,三天内账户发生 47 笔无感知的小额对敲交易,手续费损失约 320 USDT,随后该用户收到仿盘客服的追加入金邀请。
- 2025 年 6 月,某开发者在一个仿冒 Cryptohopper 信号服务的 Discord 频道中提供了 KuCoin API 密钥,仅两小时后发现账户内约 1800 USDT 被换成低流动性代币并分批提走,事后该频道已不可搜索。
- 2025 年 11 月,跨境支付领域的一名从业者在 YouTube 广告引导下注册了名为 Cryptohopper Signal Pro 的仿盘,按照页面指引关闭了 Coinbase 的 IP 白名单,次日早晨发现账户内 ETH 和 USDC 被清空,损失折合约 5300 美元。
- 2018年3月,币安交易所多名使用第三方交易机器人服务的用户遭遇API密钥泄露盗币事件,攻击者持仅交易权限的密钥无法直接提现,转而预先拉升小币种Viacoin,再操纵受害账户以高价接盘完成对敲输送利益,攻击者仅以少量本金起步便卷走60余枚比特币,受害账户因高位接盘而蒙受巨额损失。(来源:https://hackernoon.com/how-your-trading-api-keys-can-be-used-to-drain-your-funds-f9148d1e6d33)
- 2026年9月,交易机器人平台Bitsgap援引慢雾2026年中期报告披露,2026年1月至6月行业内共计发生182起安全事件,其中17起明确属于私钥或凭证泄露,累计造成约1.3亿美元损失,常见手法包括冒充客服的钓鱼信息及假冒技术支持人员直接索取API密钥,即使仅授予交易权限的密钥也会被用来下操纵性订单对敲获利。(来源:https://bitsgap.com/zh/blog/api-mi-yao-xie-lu-li-ji-cai-qu-de-cuo-shi)
官方态度
- 2025 年 8 月 20 日,Rapid7 发布报告披露 ASTERIX 行动,指出 AI 驱动的加密货币网络钓鱼活动正在窃取交易所 API 密钥并实施自动化资金转移,提醒用户核查信号订阅平台的域名与权限范围。
- 2025 年 12 月,最高检在通报新型非法经营案中提到操纵量化交易软件的行为已被定性为非法经营,强调任何未经许可的自动化交易工具若用于对敲或市场操纵均可能涉刑。
- 2026 年 1 月,中央网信办在关于 AI 大模型 API 接口违法运营的通报中提示,部分仿冒科技平台以免费试用或高收益信号为诱饵收集用户密钥,构成对个人信息和资金安全的重大威胁。
怎么防护
- ✅ 只在 Cryptohopper 官方文档和官网指引下创建 API 密钥,关闭提现权限并设置 IP 白名单,避免在任何第三方网页粘贴 Secret。
- ✅ 对 Telegram、Discord 中出现的 Cryptohopper 信号订阅链接保持警惕,先通过官方支持中心确认是否存在该服务,不点击来路不明的短网址。
- ✅ 定期在交易所后台检查 API 密钥列表和最近登录设备,发现陌生授权立即删除,并开启提币地址白名单与独立资金密码。
- ✅ 不要因为截图或跟单收益展示就相信高回报承诺,所有自动化交易策略都应先在模拟盘或极小资金下验证至少一个月。
⚖️ 根据中国相关司法解释和监管通报,未经批准从事自动化交易或利用 API 权限对敲操纵市场,可能构成非法经营罪或操纵证券、期货市场罪。即便受害者只是提供 API 密钥而未直接参与交易决策,若其主观上明知或应知服务方无资质仍提供账户权限,也可能面临协助违法交易的风险。律师建议受害者在发现异常交易后第一时间保留聊天记录、转账凭证和 API 授权截图,并向交易所及属地公安机关报案,同时避免继续与仿盘客服沟通以免二次受骗。
来源
- https://cn.cryptonomist.ch/2026/08/20/rapid7-%E5%8F%91%E7%8E%B0%EF%BC%8C%E7%94%B1%E4%BA%BA%E5%B7%A5%E6%99%BA%E8%83%BD%E9%A9%B1%E5%8A%A8%E7%9A%84%E5%8A%A0%E5%AF%86%E8%B4%A7%E5%B8%81%E7%BD%91%E7%BB%9C%E9%92%93%E9%B1%BC%E8%A1%8C%E5%8A%A8/
- https://www.163.com/dy/article/L6B958NV0512B07B.html
- https://docs.cryptohopper.com/zh-cn/docs/cryptohopper-mcp/account-keys-and-usage-overview