1. 首页 > 以太坊

AI双刃剑:审计与攻击同源爆发

Ai总结: AI正重塑加密世界的安全格局——既能提前捕获漏洞,也可能被用于自动化攻击。从Zcash的极速审计到攻击者滥用生成工具,这场不对称博弈已悄然改变行业生态。

AI驱动的加密安全革命:防御与进攻同步进化

5月初,一场针对DeFi协议Summer.fi的600万美元资金盗取事件在发生过程中即被Blockaid的AI系统实时识别并拦截。该系统通过分析链上行为模式,在资产转移尚未完成前便触发警报,协助协议及时冻结金库,有效控制了损失范围。

人类未察觉的漏洞,AI仅用一天发现

5月29日,独立安全研究员Taylor Hornby将Anthropic的Claude Opus 4.8模型应用于Zcash代码库,不到24小时便定位到Orchard屏蔽池中一个长期未被发现的逻辑缺陷。该漏洞可被用于生成无限且无法追溯的伪造代币,其严重性由创始人Zooko Wilcox亲自确认。

价格暴跌背后:信任危机引发连锁反应

在紧急推送软分叉并激活NU6.2硬分叉后,ZEC于6月4日公开披露该问题,导致价格从约630美元迅速下探至250美元,日内跌幅接近60%。24小时内清算额超1.16亿美元,尽管无实际资产被盗,但市场信心遭受重创。

低成本智能合约审计成为现实

传统人工审计成本高昂,从简单代币的5000美元到复杂协议高达25万美元,周期长达数周。相比之下,纯AI扫描成本低至每行代码0.02美元。Coinbase内部开发的Frosty工具已在漏洞检测效率上超越主流测试方案,展现出显著优势。

攻击门槛降低,犯罪活动加速扩散

据SlowMist统计,2026年上半年共发生182起加密攻击,同比上升50%,虽总损失下降至9.56亿美元,但攻击者广泛使用ChatGPT、Cursor等工具辅助代码生成与社会工程话术优化。更令人担忧的是,5月一名黑客通过摩尔斯电码指令诱导Grok机器人执行转账操作,致使BankrBot代理转移17.5万美元资产。

受限模型揭示双重风险边界

Anthropic推出的Mythos模型因具备自主漏洞探测与部分网络操作能力,仅对经认证的防御方开放访问。依托价值1亿美元的Project Glasswing项目,包括微软、谷歌、摩根大通在内的机构已累计发现逾万个高危或严重级别漏洞。幸运的是,Zcash在修复后接受的Mythos审计未发现更深层缺陷。

未来威胁:更强模型将带来新一轮震荡

尽管当前审计结果令人欣慰,但专家警告,任何一次干净的审查都只是暂时的。SingularityNET首席执行官Ben Goertzel预测,类似漏洞将在未来数周内陆续暴露于其他加密协议乃至传统金融系统中。而Swan Bitcoin技术官Yan Pritzker指出,真正脆弱的并非比特币底层机制,而是围绕链的中心化服务与用户端交互环节。

投资决策需重新评估风险权重

如今漏洞披露可在数小时内引发剧烈价格波动,小市值代币面临更高崩盘风险。将“AI审计”视为起点而非终极保障至关重要——即使主流平台如Coinbase在早期测试中也出现误判,将高风险资产错误标记为低风险。此外,依赖AI的交易代理本质上仍是热钱包,其私钥管理与指令来源均存在额外风险。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。