• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

实时深度伪造与跨链漏洞:2026年或成黑客攻击核心威胁

2026-04-24 07:36:55
收藏

2026年加密货币安全威胁聚焦:实时深度伪造、钓鱼攻击与供应链风险

近期有预警指出,实时深度伪造、钓鱼攻击、供应链侵害及跨链漏洞将成为2026年加密货币安全领域的核心威胁。区块链安全公司CertiK的高级调查员娜塔莉·纽森指出,人工智能技术的高度发展可能提升攻击复杂度,并扩大潜在损失规模。

纽森强调,人工智能的加速应用在某些方面反而可能加剧加密货币攻击的威胁,用户必须充分认识所面临的风险并加强防御习惯。她特别提到,防范钓鱼攻击的最有效方法仍是坚持每次验证网址与智能合约的真实性,这一基础原则依然是目前最坚固的防线。

据统计,自2026年初至今,行业因黑客攻击造成的损失已超过6亿美元,按当前汇率计算约合8895亿韩元。其中,四月发生的两起疑似与朝鲜相关的大规模盗取事件显著推高了损失金额。

具体案例如近期发生的Kelp DAO漏洞事件,涉及金额达2.93亿美元。分析指出,该事件因单一信任点崩溃并波及跨链消息协议LayerZero的基础设施而导致损失扩大。另一起Drift Protocol攻击事件涉及资金约为2.8亿美元。

人工智能的影响不仅体现在技术性攻击层面,其在针对人为因素的社会工程学攻击中也日益凸显。加密货币钱包服务商Zerion于4月15日披露,疑似与朝鲜关联的黑客通过基于人工智能的长期社会工程攻击,从其热钱包中盗取了约10万美元资金。

纽森表示,更具欺骗性的深度伪造技术、自主攻击代理以及“智能体AI”已经出现,这些工具能自动扫描智能合约漏洞、生成攻击代码并以机器速度执行攻击。实际上,4月6日曾有报道称,名为“Jinkusu”的威胁行为者利用深度伪造和语音操控技术,销售可绕过银行及虚拟资产平台客户身份验证流程的工具。

人工智能的双重角色:从攻击工具到防御助力

但人工智能也在防御领域展现其价值。随着AI应用增多,漏洞赏金报告数量大幅上升,同时一些声称能发现操作系统级漏洞的工具(例如Anthropic的AI模型Claude Mythos)已开始有限度地向技术企业提供,用于防御目的。

在投资者应对策略方面,资产保管方式的调整被视为关键。纽森指出,随着攻击手段日益精密,个人投资者应考虑采用交易所外的保管方案。冷钱包因其能在不暴露私钥的情况下完成签名,有助于长期保护闲置资产。

监管步伐也在加快。据CertiK数据,2025年全年黑客盗取金额高达33亿美元,其中仅两起供应链侵害事件就造成14.5亿美元损失。美国财政部网络安全与关键基础设施保护局已于4月9日将数字资产公司纳入网络安全威胁识别计划范围,进一步扩大了应对体系的覆盖领域。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%