AI竟能攻破区块链?现实威胁已至
你是否曾想过人工智能能够入侵区块链系统? Anthropic的最新研究表明,AI智能体现已具备这种能力。在针对2020至2025年间智能合约漏洞的测试中,Claude Opus 4.5、Sonnet 4.5和GPT-5等人工智能模型成功复现了总价值约460万美元的攻击案例。这证明人工智能现已能够实施真实且具有盈利能力的链上攻击,引发了严重的安全担忧。
新型评估标准揭示真实风险
该研究采用名为SCONE-bench的评估基准,其特点在于衡量链上攻击的实际经济损失而非单纯的成功率。通过测试405个曾遭攻击的合约,研究人员估算出AI驱动攻击可能造成的真实财务损失。
AI自主发现系统漏洞
这些模型不仅研究历史漏洞,还检测了2849个未发现已知问题的新部署合约。它们成功识别出两个全新的零日漏洞,并生成价值3694美元的漏洞利用方案。GPT-5以较低的API成本高效完成此项工作,表明人工智能现已能自动从攻击中获利。
已发现的部分漏洞类型包括:允许代币增发的无保护只读函数,以及取款流程中缺失的手续费检查机制。这些都可能被利用来获取实际经济利益,凸显持续合约审计的必要性。
自主攻击能力加速演进
研究显示AI驱动的攻击正在快速升级。此类攻击的收益约每1.3个月就会翻倍。当前AI模型已具备多步骤推理、自动化工具使用及自主纠错能力。仅一年时间,其利用新漏洞的比例就从2%跃升至55%以上,这表明近期大多数区块链攻击都可在无人干预的情况下完成。
这种迅猛发展敲响警钟:区块链安全团队必须开始运用人工智能技术来守护智能合约。自主AI已不再是理论概念,它能够自动攻击漏洞并牟利。
Yearn Finance漏洞事件警示
2025年11月30日Yearn Finance的yETH资金池被盗约900万美元的案例,揭示了此类攻击的严重性。攻击者并未直接入侵智能合约,而是通过组合使用闪电贷和虚增代币的手段,操纵资金池的定价与核算系统,最终提取超出存入金额的ETH。部分被盗资金随后通过混币服务完成转移。
该事件表明智能合约安全不仅涉及代码检查,更需要持续测试定价机制、代币交互及流动性配置等环节,才能有效防范攻击。
应对之道
虽然AI自动化利用链上漏洞构成严重威胁,但同等技术也能帮助防御方发现漏洞并加固合约。运用人工智能进行智能合约审计、监控和测试已成为当务之急。区块链项目必须加速行动,通过强化审计、优化合约设计以及部署基于AI的防御系统,在这个自主链上攻击的新时代守护资产安全。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注