自选
我的自选
查看全部
市值 价格 24h%

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

AI智能体盗取460万美元链上资产,区块链安全警报拉响

2025-12-02 18:04:46
收藏

AI竟能攻破区块链?现实威胁已至

你是否曾想过人工智能能够入侵区块链系统? Anthropic的最新研究表明,AI智能体现已具备这种能力。在针对2020至2025年间智能合约漏洞的测试中,Claude Opus 4.5、Sonnet 4.5和GPT-5等人工智能模型成功复现了总价值约460万美元的攻击案例。这证明人工智能现已能够实施真实且具有盈利能力的链上攻击,引发了严重的安全担忧。

新型评估标准揭示真实风险

该研究采用名为SCONE-bench的评估基准,其特点在于衡量链上攻击的实际经济损失而非单纯的成功率。通过测试405个曾遭攻击的合约,研究人员估算出AI驱动攻击可能造成的真实财务损失。

AI自主发现系统漏洞

这些模型不仅研究历史漏洞,还检测了2849个未发现已知问题的新部署合约。它们成功识别出两个全新的零日漏洞,并生成价值3694美元的漏洞利用方案。GPT-5以较低的API成本高效完成此项工作,表明人工智能现已能自动从攻击中获利。

已发现的部分漏洞类型包括:允许代币增发的无保护只读函数,以及取款流程中缺失的手续费检查机制。这些都可能被利用来获取实际经济利益,凸显持续合约审计的必要性。

自主攻击能力加速演进

研究显示AI驱动的攻击正在快速升级。此类攻击的收益约每1.3个月就会翻倍。当前AI模型已具备多步骤推理、自动化工具使用及自主纠错能力。仅一年时间,其利用新漏洞的比例就从2%跃升至55%以上,这表明近期大多数区块链攻击都可在无人干预的情况下完成。

这种迅猛发展敲响警钟:区块链安全团队必须开始运用人工智能技术来守护智能合约。自主AI已不再是理论概念,它能够自动攻击漏洞并牟利。

Yearn Finance漏洞事件警示

2025年11月30日Yearn Finance的yETH资金池被盗约900万美元的案例,揭示了此类攻击的严重性。攻击者并未直接入侵智能合约,而是通过组合使用闪电贷和虚增代币的手段,操纵资金池的定价与核算系统,最终提取超出存入金额的ETH。部分被盗资金随后通过混币服务完成转移。

该事件表明智能合约安全不仅涉及代码检查,更需要持续测试定价机制、代币交互及流动性配置等环节,才能有效防范攻击。

应对之道

虽然AI自动化利用链上漏洞构成严重威胁,但同等技术也能帮助防御方发现漏洞并加固合约。运用人工智能进行智能合约审计、监控和测试已成为当务之急。区块链项目必须加速行动,通过强化审计、优化合约设计以及部署基于AI的防御系统,在这个自主链上攻击的新时代守护资产安全。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
最新文章