AI黑客威胁被夸大?行业专家揭示真实风险
AI驱动的黑客浪潮真会颠覆DeFi吗?数据揭示真相
2026年四月接连发生的多起高调加密资产被盗事件,引发业界对人工智能辅助漏洞挖掘的广泛忧虑。部分声音认为,复杂算法正系统性识别智能合约缺陷,导致去中心化金融协议集体暴露于风险之中。
所谓“黑客末日”实为阶段性误判
OpenZeppelin联合创始人Manuel Aráoz在四月因6.3亿美元损失事件后断言“所有DeFi都不安全”,一度加剧市场恐慌。然而,五月份攻击频率与损失金额均呈现下降趋势,促使Dragonfly合伙人Haseeb Qureshi公开质疑该悲观预期,称“每月被攻陷项目占比持续走低,年度中位数损失亦呈下滑态势”。
AI并非主因,而是放大器
Hacken首席安全工程师Stephen Ajayi强调,当前尚未出现由AI主导的新型攻击范式。“将‘尚未占主导’等同于‘不会发生’是危险的误读。”他指出,虽然攻击者正利用AI加速代码分析、模式识别与漏洞定位,但其本质仍是对传统弱点的高效利用——如密钥外泄、治理疏漏及运维缺陷。
旧合约成新靶点:代码复用带来新风险
CertiK发布的2026年上半年报告显示,已有73起已部署超一年的智能合约遭利用,远高于2025年全年45起。高级调查员Natalie Newson分析,这表明AI具备从海量历史代码中筛选潜在漏洞的能力,使原本被认为“过时”的合约重新成为攻击目标。
诈骗工业化:AI让欺诈更高效
Chainalysis英国部门负责人Sully Hanif披露,2026年基于AI的诈骗平均单次获利达320万美元,较传统方式高出4.5倍。攻击者借助深度伪造与面部交换工具,在Telegram等平台获取现成服务,实现批量操控用户。报告还显示,冒充类诈骗同比激增逾1400%。
源码未验证协议面临严重威胁
数据显示,有3670万美元资金来自从未公开验证源码的协议。Hanif指出,攻击者正使用大型语言模型逆向解析原始字节码,大规模扫描可被利用的逻辑结构,使得非透明项目成为重点猎物。
核心风险仍在人为与基础架构失误
CertiK与Hacken联合研究发现,上半年最大损失源于钱包密钥泄露,33起事件共造成逾4.44亿美元损失。其中,88.3%的第二季度被盗金额可追溯至运营基础设施或签名者失守,尤以朝鲜关联组织对Drift Protocol和KelpDAO的攻击为代表。
AI改变战场,但不重构规则
Ajayi总结道:“AI只是放大器,真正决定成败的是旧有安全短板。”即使能自动识别漏洞,若缺乏有效防护机制,攻击依然无法落地。与此同时,防御方也正积极引入AI进行主动监测与行为预测,力求在损失发生前拦截恶意活动。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
