• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

AI动摇DeFi安全根基..."所有DeFi皆不安全"论战持续发酵

2026-05-27 23:42:20
收藏

人工智能动摇DeFi安全根基:行业展开新一轮攻防辩论

随着人工智能正从根本上冲击去中心化金融的安全体系,加密行业内“DeFi天生不安全”与“须重构防御体系”两种观点形成激烈交锋。

近日,OpenZeppelin创始人曼努埃尔·阿拉奥斯公开发表观点称“所有DeFi都是不安全的”,并指出AI编码代理使智能合约漏洞更易被发现。此言立即引发争议,暴露出行业对DeFi遭黑客攻击的核心原因究竟在于代码缺陷,还是更广泛的运营与安全体系问题存在根本分歧。

此次争论与今年4月接连发生的DeFi安全事件紧密相关。当月加密货币月损失金额创下2025年2月以来最高纪录,部分安全分析师将其与“智能体AI”的扩散相关联。他们认为,AI提升了攻击者的探测速度与自动化能力,使得漏洞利用门槛显著降低。

区块链安全公司SlowMist创始人余弦对阿拉奥斯的观点回应称,基于AI的攻击正在形成双重威胁。他指出,利用AI工具的“黑帽”黑客与擅长社会工程学的组织化攻击力量同时在扩大。余弦强调,DeFi项目团队应加快引入能够在实时代码和开发运营过程中发现安全风险的高级AI工具,并建立覆盖链上链下攻击路径的定期检查机制。鉴于自动化攻击能力持续进化,他补充说DeFi团队必须“比黑帽黑客更周密、更执着”。

公开攻击证据尚有限,但结构性风险已显现

区块链安全平台Cyvers联合创始人兼首席技术官梅尔·多列夫指出,目前公开取证证据显示AI直接执行黑客攻击的案例仍有限。但他认为,鉴于Chainalysis与美国联邦调查局均已警告利用AI实施的加密货币欺诈正在蔓延,更广泛的趋势已十分清晰。

多列夫分析了DeFi尤其易受攻击的原因:代码公开、资金转移迅速、合约间相互嵌套组合的“可组合性”结构。攻击者只需找到一个错误即可成功。他进一步解释,智能合约逻辑、管理员密钥、开发运维、网络前端、签名流程乃至针对人性的社会工程学,每个环节都可能成为攻击面,而AI正使这一过程变得更快速、更广泛。

然而多列夫认为,放弃DeFi并非解决方案。他指出仅依靠定期审计已不足够,必须转向“持续安全”体系,包括:AI辅助代码审查、红队演练、强化开发运维、改进密钥管理、实时交易模拟以及签名前风险评估。这意味着DeFi虽仍是可修正的架构,但安全不应仅是上线前的检查项,而需成为运行阶段的持续控制机制。

从“不稳定实验”到“持续防御体系”的范式转移

尽管AI确实更清晰地暴露了DeFi的脆弱性,但行业的焦点已逐渐从“不稳定的实验”转向构建“持续性防御体系”。归根结底,DeFi能否生存发展,将不取决于技术本身,而更取决于其能否迅速建立适应AI时代的安全架构设计。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%