• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

DeFi攻击者利用人工智能创造不公平竞争:CertiK首席执行官警示

2026-05-15 14:10:06
收藏

ai正让DeFi攻击者占尽成本优势

区块链安全公司CertiK首席执行官近日警告称,人工智能技术正让去中心化金融领域的攻击者获得比防御方更显著的成本优势,这种“不公平的游戏”可能破坏整个DeFi生态的安全平衡。



攻击与防御的经济不对称性

这一警示的核心在于经济层面的不对称性。攻击者可以利用ai技术规模化开展漏洞侦查、自动化执行钓鱼攻击,并大幅加速漏洞利用准备流程,其成本远低于防御方在审计与监控方面的投入。这实质上反映了攻防成本动态的变化趋势:ai降低攻击成本的速度明显快于降低防御成本的速度。

作为全球最大的区块链安全机构之一,CertiK在其年度安全报告中持续追踪相关趋势,记录了Web3领域各类攻击模式与损失总额的演变轨迹。报告显示,DeFi漏洞造成的损失持续攀升,日益复杂的社会工程学攻击模式与ai助手段的特征高度吻合。



技术演进与威胁升级

近期多个安全报告指出,某些黑客组织已在攻击活动中运用ai增强型社会工程学技术。这些案例虽未直接验证成本不对称的具体程度,但确实揭示了ai工具与加密领域定向攻击之间的现实交集。需要说明的是,目前尚无法量化ai在所有DeFi攻击中的实际参与比例,但其整体威胁方向已值得警惕。

当前各区块链上DeFi协议锁定的总价值已高达数百亿美元,无论攻击者使用何种工具,该领域始终是高价值目标。这种巨大的资金规模放大了安全风险的重要性。



对安全防御体系的启示

若这种成本不对称性持续存在,DeFi协议将面临多重压力。安全预算可能需要相应提升,以匹配ai增强型攻击者识别和利用漏洞的速度。监控周期必须缩短,实时威胁检测的重要性将超越周期性审计。

社会工程学防御尤其需要重点关注。针对ai增强型钓鱼攻击的报告提示,以人为目标的攻击正与智能合约漏洞利用同样成为主要攻击向量。仅专注于代码审计的协议可能在操作安全层面存在隐患。

值得注意的是,整个DeFi生态同时面临可能影响安全资源分配的监管环境变化。随着加密立法进程的推进,协议可能面临新的合规要求,这些要求将与安全预算竞争资源。



行业应对与未来展望

目前主流协议已开始加强基础设施韧性建设。去中心化平台与数据提供商的合作案例日益增多,这反映出行业认知的深化:安全保障需超越智能合约审计范畴,延伸至数据完整性与操作防护层面。

对于关注该领域发展的观察者而言,未来有几个关键指标值得关注:安全机构持续更新的漏洞追踪报告、详细记录ai辅助攻击工作流程的事后分析报告,以及DeFi安全支出是否出现可量化的增长。此外,机构级加密产品的涌现也可能推动全行业安全标准的提升。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%