2026 年 7 月 29 日,慢雾安全团队发布了一则直指招聘场景的安全预警:其 MistEye 系统近期捕捉到一类专门针对 Web3 从业者的招聘诈骗攻击。攻击者伪装成招聘人员,以职位机会和远程面试为由主动接触求职者,在聊天中自然地抛出“需要安装会议工具方便沟通”的理由,诱导对方安装名为 Relay 的“AI 会议工具”。但慢雾披露,Relay 实际是可在 macOS 与 Windows 上运行的恶意软件,一旦被执行,会在后台悄然窃取浏览器凭证、加密钱包相关信息、系统 Keychain 中的敏感数据以及 Telegram 会话内容。对于高度依赖浏览器钱包、桌面钱包和 Telegram 社群的 Web3 从业者而言,这意味着不仅各条公链上的加密资产随时可能在不知情的情况下被转走,个人或团队的 Telegram 账号也可能被接管,用来继续扩散同类骗局。与传统面向合约或协议层的攻击不同,这条攻击链从“招聘—远程面试—安装工具”切入,几乎完全贴合行业日常工作流程,在不触发技术防线的情况下直击人的信任与操作习惯,对钱包资产安全和社交账号完整性构成了直接而现实的威胁。
一次看似普通远程面试如何变成陷阱
对很多 Web3 从业者来说,故事往往从一条“你很符合我们这个岗位”的私信开始。自称招聘人员的人主动加你为好友,简单寒暄几句后抛出“正在招资深工程师/研究员/运营”的机会,说是看过你的背景才特意来联系。接着是再熟悉不过的流程:要最新简历、聊过往项目、问你对行业的看法,甚至还会转发一份看起来像正规 JD 的文档,让整个对话节奏完全贴合你过去经历过的正规招聘。当对方提出“下一步安排一场线上面试,顺便看看你对协作工具的适应度”时,大多数人已经默认对方是可信的招聘方。
真正的陷阱埋在这一步之后。对方声称公司内部统一使用一款名为 Relay 的“AI 会议工具”,可以自动记录纪要、转录多语言对话,并以此为由发来下载链接或安装包,要求你提前安装好,以便准时参加面试。出于“配合面试流程”的心理,求职者往往不会把这当成安全事件,而只当成一次普通的会议前准备:点开链接、安装程序、授予运行权限,只想着“先把工具装好,不要耽误 HR 和面试官时间”。在误以为这是为招聘流程服务的会议软件时,受害者完成了 Relay 的安装与运行,把本该属于技术防线的那一道“是否信任此程序”的判断,交给了对方精心设计的招聘剧本。慢雾将这一整套从职位诱饵、远程面试到工具安装的安排,直接界定为专门针对 Web3 从业者的社会工程学攻击路径。
Relay 恶意会议工具窃取哪些隐私与资产
当受害者点击打开 Relay 的那一刻,真正开始运行的并不是一款“AI 会议工具”,而是一套有明确数据清单的窃取程序。据慢雾披露,Relay 在 macOS 与 Windows 上都能执行,它会优先扫荡浏览器中保存的账号密码等凭证信息,将自动登录的网站、常用邮箱、工作平台一并纳入攻击面。对 Web3 从业者而言,更致命的是它会着重收集加密钱包相关数据,可能包括助记词、私钥,甚至浏览器钱包插件中的本地数据,一旦这些核心密钥被拷走,攻击者就等于拿到了受害者在各条公链上的“总开门钥匙”。
更隐蔽的一层,是系统级钥匙串与通讯工具的失守。系统 Keychain(钥匙串)里往往存放着大量操作系统与应用层的账号密钥,一旦泄露,攻击者就有机会一步步接管更多服务的登录身份;而 Telegram 会话数据被窃取后,对方则可以直接冒充受害者,以熟人的头像与聊天记录为掩护,在团队、项目群或候选人之间继续扩散类似的社工攻击。跨平台运行能力意味着,无论受害者主要用的是 Mac 还是 Windows 办公,只要在这台设备上兼顾处理工作沟通和链上操作,被 Relay 拿走钱包控制权后,他在不同公链上的加密资产就随时可能被远程转走。
AI 会议工具与远程招聘为何成最佳伪装
近几年,Web3 行业本身就是「远程优先」的典型代表,团队跨国分布,几乎所有招聘环节都搬到了线上:从首轮沟通,到技术面试、试题演示,再到入职后的日常协作,都依赖视频会议、录屏和各类协作插件。对候选人来说,「为了面试效果更好,请先安装我们常用的会议/演示工具」已经是一句再正常不过的话,很多人甚至习惯了按对方指引安装新的客户端,只要能顺利共享屏幕、跑 demo,就很少追问工具背后的安全细节。
AI 叙事的走红进一步降低了这类请求的可疑程度。AI 总结会议纪要、自动翻译跨国团队成员发言、智能记录面试要点,这些功能在 Web3 的远程协作场景里听上去完全合理,本次攻击选择用「AI 会议工具」来包装 Relay,恰好卡在 AI + Web3 这条热门叙事的交叉点上:既符合技术潮流,又贴合跨国团队对「智能会议助手」的真实需求。慢雾就强调,攻击者正是抓住了这种已经被日常化的「请安装这款工具方便面试」请求,让受害者在熟悉的招聘流程和看似专业的 AI 工具话术中放下戒心,在还没意识到风险之前,就把执行恶意软件的那一步当成了进入理想岗位的必要手续,从而让「AI 会议工具 + 远程招聘」组合自然地成为突破 Web3 从业者安全防线的最佳伪装。
MistEye 告警暴露 Web3 防线薄弱
就在「AI 会议工具 + 远程招聘」被许多人视作职场日常时,慢雾旗下 MistEye 系统已经在后台拉起了警报。慢雾披露,MistEye 近期持续捕捉并识别到这类假招聘攻击活动,并在 2026 年 7 月 29 日对外发布安全预警:攻击链条从冒充招聘人员切入,以职位机会和远程面试为由要求安装名为 Relay 的“AI 会议工具”,而 Relay 实际会在受害者的 macOS 或 Windows 终端上窃取浏览器凭证、加密钱包相关信息、系统 Keychain 数据以及 Telegram 会话等敏感数据,被慢雾明确界定为专门针对 Web3 从业者的招聘诈骗攻击。
从这份预警给出的攻击画像可以看出,整个攻击链的起点并不是我们习惯讨论的智能合约漏洞,而是围绕招聘话术展开的社会工程学诱导,真正被瞄准的也不是某条公链或某个协议本身,而是个人终端和账号体系。一旦本地钱包信息被拿下,受害者在各条公链上的资产就可能被直接划走,此时项目层面的审计、多签机制、权限分级几乎全部失效,防线直接被绕到“个人钱包”这一侧。MistEye 的告警等于照了一面镜子:过去几年 Web3 行业将大部分安全投入压在链上技术和合约审计上,却在“人”和“终端设备”这层留下巨大空档,让社会工程配合终端入侵成为绕开链上安全边界的新首选路径。
从个人到团队,Web3 求职安全怎么补课
对个体从业者来说,求职和远程面试本身就是高危场景,第一步是把“工具”看得跟“职位”一样重要:凡是对方强烈要求安装的会议软件,都要先做反向核查,公司官网、公开招聘信息、社交账号是否一致,下载链接是否来自官方渠道,能用主流会议工具就不要替换成来路不明的“AI 会议工具”,更不要为了“流程紧急”去运行陌生安装包。其次,把资产和日常工作物理隔离是底线:据业内通行做法,应将日常浏览、Telegram 聊天与冷钱包操作分在不同设备,避免在存放加密资产的钱包设备上登录社交账号或长期上网,一旦 Telegram 等账号被接管,攻击者就可能借你的身份继续在圈内复制这类招聘骗局。从团队视角看,企业需要给招聘和入职流程“上锁”:为 HR 和面试官设定统一的沟通渠道和会议工具白名单,禁止以个人名义要求应聘者安装未经过安全团队评估的软件,在发放录用与入职资料前完成必要的身份核验和设备安全提示。当前公开材料中,慢雾更多披露的是攻击链条和 Relay 窃取的数据类型,尚无受害者数量和损失规模的权威统计,接下来值得关注的,一是其他安全机构是否陆续披露相似样本和更多细节,二是有多少 Web3 公司会把这次事件写进自己的招聘安全规范,这两个维度的演进将决定“假招聘+恶意会议工具”会不会演变为行业必须长期对抗的新常态。
加入我们的社区,一起来讨论,一起变得更强吧!
AiCoin专属Hyperliquid福利:https://app.hyperliquid.xyz/join/AICOIN88
AiCoin专属Aster福利:https://www.asterdex.com/zh-CN/referral/9C50e2
链上电报(Telegram)社群:https://t.me/AiCoinWhaleData
链上社区:https://www.aicoin.com/link/chat?cid=N6OVMor5g
AiCoin链上推特:https://x.com/aicoinwhaledata
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。



