• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

目前对AI驱动的DeFi攻击泛滥的担忧被夸大,但不会持续太久。

2026-07-23 22:11:56
收藏

四月份一系列高调加密货币黑客攻击,许多人怀疑这些攻击是利用复杂的AI工具识别智能合约漏洞而精心策划的,这引发了人们对每个DeFi协议都突然面临风险的担忧。

五月份,区块链安全平台OpenZeppelin的创始人Manuel Aráoz在四月份因漏洞攻击造成6.3亿美元加密货币损失后宣称“所有DeFi都不安全”。

但即便在行业准备迎接DeFi协议像多米诺骨牌一样被AI代理攻陷的场景时,攻击浪潮似乎有所消退。

这促使Dragonfly管理合伙人Haseeb Qureshi最近宣布,对DeFi“黑客末日”的担忧是“虚惊一场”。他指出,即使算上四月份的重大黑客攻击,今年迄今“每月被黑客攻击的金额比率有所下降”,且“每年中位黑客攻击规模也在下降”。

那么谁是对的?对AI驱动的黑客攻击流行病的担忧是否完全被夸大了,还是这只是暴风雨前的宁静?

“我认为‘黑客末日’的说法被夸大了,如果它暗示AI已经取代了密钥泄露、基础设施薄弱和人为错误成为Web3损失的主要原因,”Hacken的首席攻击安全工程师Stephen Ajayi告诉本刊。

但他补充说,这并不意味着担忧完全没有道理。“我不会把‘尚未占主导地位’与‘不会到来’混淆。我的看法是,我们仍处于早期阶段:炒作先于事件数据,但能力曲线正在迅速赶上,”Ajayi澄清道。

AI正在改变攻击方式,即使它并非直接导致攻击

根据CertiK的H1报告,2026年上半年Web3协议在344起安全事件中损失超过13亿美元。

无法确定这些事件中有多少涉及AI识别或辅助的漏洞利用。CertiK高级区块链调查员Natalie Newson解释说,“证明AI是否被用于发现漏洞可能很困难。”

相关:AI驱动的黑客攻击可能摧毁DeFi——除非项目立即行动

Newson表示,她并不寻找直接归因,而是关注间接证据,比如攻击者行为的变化。她指出,较旧的智能合约和未经验证的合约被利用的情况大幅增加。

CertiK的报告发现,2026年上半年有73起代码漏洞事件在被利用前已部署至少一年。“2025年全年这一数字为45,”Newson说。这表明AI正在帮助攻击者分析比以往实际可行的多大量的代码。

AI似乎并非发明全新的攻击类别,而是让现有攻击变得更便宜、更快速、更易于规模化。

H1期间加密货币漏洞利用金额和事件数量的月度变化。来源:CertiK

“AI系统可以帮助分析代码库,识别与已知漏洞相关的模式,标记可疑逻辑,总结复杂代码,并优先处理需要深入审查的区域,”Newson说。

“攻击者或防御者可以在给定时间内检查更多合约,”她表示,这意味着较旧的代码库现在可能面临风险。

真正的危险在于规模化

区块链数据平台Chainalysis也认为AI最大的影响是作为活动的倍增器,从而使熟悉的加密货币犯罪形式工业化。

Chainalysis英国公共部门负责人Sully Hanif告诉本刊,“我们的2026年加密货币犯罪报告发现,AI辅助的加密货币诈骗比传统诈骗盈利高出4.5倍,每次操作平均获利320万美元,而传统诈骗为71.9万美元。”

“AI使诈骗者能够同时接触和操纵更多受害者。”

危险不仅来自智能合约漏洞。Chainalysis发现,2025年冒充诈骗同比增加了1400%以上,犯罪分子使用AI生成的深度伪造和面部交换软件,这些软件在Telegram市场上很容易获得。

“我们看到AI加速了现有攻击模式,”他说。“诈骗即服务生态系统现在提供模块化、交钥匙服务,而AI使每个模块更有效。”

相关:AI模型导致加密货币安全出现‘漏洞末日’:Immunefi CEO

Chainalysis最近发现,有3670万美元从智能合约源代码从未公开验证的协议中被盗。Hanif警告说,攻击者正在使用大型语言模型逆向工程原始字节码,并大规模识别漏洞。

数据:来自未经验证合约的3670万美元。来源:Chainalysis

“AI可能在其传统上的人力瓶颈领域产生最大影响,”Newson说。“我们观察到AI被用于冒充支持人员、视频通话、影响者……最大的风险是攻击者不再需要技术专长或强大的语言技能。”

那么,数十亿美元的黑客攻击来自哪里?

从数据来看,2026年最大的加密货币损失可能是在没有使用AI的情况下发生的。

CertiK的报告发现,钱包泄露仍然是上半年最具破坏性的攻击向量,仅在33起事件中就造成了超过4.44亿美元的损失。

Hacken的2026年Q2 Web3安全报告发现,第二季度被盗总价值中约88%是由于密钥、签名者和运营基础设施泄露,而非智能合约漏洞,这主要归因于与朝鲜相关的两次攻击,分别针对Drift Protocol和KelpDAO。

在763,971,791美元被盗金额中,88.3%追溯到密钥、签名者和基础设施泄露。来源:Hacken

Ajayi表示,AI并非取代传统攻击方法,而是通过识别易受攻击的员工、生成令人信服的钓鱼活动、分析公共代码以及加速漏洞利用开发来放大这些方法。然而,治理漏洞、糟糕的操作安全性和薄弱的基础设施仍然决定攻击是否成功。

“AI是一个新的放大器,但旧的安全故障仍然决定了爆炸的规模,”他说。

AI改变了战场,但没有改变基本面

当然,AI也可以用于正义事业,安全行业也在防御性地部署它。Hanif表示,调查人员正在从被动转向主动,并且“现在已经有工具可以在受害者损失金钱之前阻止诈骗。”

“最终,AI可能会增强攻击者和防御者的能力,”Newson说,“优势的平衡取决于哪一方能最有效地整合和运用该技术。”

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%