据报道,遭到攻击的机构包括Point72资产管理公司、Citadel、Two Sigma投资公司和千禧管理公司。攻击者据称使用了语音钓鱼手段,诱骗员工泄露用户名和密码凭证,或允许其访问内部系统。这再次提醒人们,人工智能辅助的社会工程学攻击对金融机构构成的威胁正日益加剧。
尽管新闻头条铺天盖地,但加密货币市场并未受到重大影响。交易员们只是观望事态发展,看攻击是局限于传统金融领域,还是会蔓延至加密货币生态系统中的交易公司、交易所和托管机构。
加密货币价格保持稳定。比特币价格维持在约64,500美元,过去一周小幅上涨约1%;以太坊价格约为1,900美元,微跌0.5%。加密货币总市值仍保持在约2.3万亿美元。
传统市场表现类似。华尔街的CBOE波动率指数(VIX)约为15.8。尽管在过去24小时内该指数上涨约2.7%,但仍低于五个交易日前的水平,这表明投资者尚无恐慌理由。
反应平淡这一现象值得注意,因为对冲基金正越来越多地关注数字资产。一些大型机构已推出量化及加密货币相关策略,而Citadel Securities等公司则在为金融市场提供流动性支持。
由于部分对冲基金使用相同的优先经纪网络来为股票、衍生品和数字资产的投资提供融资,此次网络攻击可能在不直接攻击任何加密货币交易所的情况下,扰乱交易活动。截至目前,投资者似乎将此类事件视为运营问题,而非市场潜在威胁。
由于网络犯罪常与加密货币交织,加密货币投资者对此保持警惕。非营利组织FS-ISAC最新发布的报告指出,犯罪分子倾向于利用实时支付系统和加密货币转移赃款,从而使追回几乎不可能。该报告还揭示了生成式AI导致网络犯罪性质的变化——犯罪分子利用AI技术制造深度伪造的冒充者,模仿高层管理人员的形象、沟通方式和行为,甚至使钓鱼攻击更简单、更易实施。
FS-ISAC首席执行官表示,报告结果凸显了当今威胁环境的复杂性和不可预测性,并指出金融领域对互联技术提供商和外部供应商的依赖程度有所增加。
选择正确的攻击目标同样至关重要。大型多策略基金在股票、债券、衍生品以及加密货币领域产生大量交易。即使是一个影响客户资金完整性的小事件,也可能因内部运营或员工账户被干扰,导致在不同市场执行交易时出现困难。
目前,几乎没有证据支持这一观点。Point72表示,投资者已被告知公司客户数据未遭泄露。同样,Citadel也声明并未发生成功入侵。此外,目前尚无迹象表明加密货币交易所、加密货币托管机构或区块链基础设施提供商遭到攻击。
这些事件也引发了人们对网络安全问题披露规则的关注。自2023年起,美国证券交易委员会要求所有上市公司在确定网络安全事件的重要性后,四个工作日内报告相关事件。
研究表明,投资者已开始将所投资公司面临的网络安全风险纳入考量。瑞士金融学院的研究显示,那些偏向于高网络风险公司的投资组合,年化超额收益达到18.72%,这表明投资者需要更高的回报来承担此类风险。
保险行业也面临类似问题。苏黎世保险集团首席执行官警告称,复杂的网络入侵已变得“不可保”,因此建议政府与保险公司合作,共同管理系统性网络风险。对于加密货币公司而言,情况可能更为严峻,因为它们可选择的网络保险产品较少。
接下来的问题是,这波攻击是否会蔓延至传统金融领域之外。据调查,多家公司仍在进行内部调查,但目前尚无迹象表明交易基础设施或资产受到这些事件影响。如果未来有关攻击的报告导致市场正常运作进一步中断,那么加密货币市场当前的平静反应可能会成为过去。