来源:互联网 更新时间:2026-07-24 07:37
虽然目前对AI辅助的DeFi攻击有些过度担心,但安全专家指出,这种风险其实在快速变化。根据Chainalysis的历史数据,2025年DeFi因盗窃损失了超过12亿美元,而AI让攻击者发现漏洞的速度快了好几倍。好在防御工具也在进步,短期内还不用太紧张——但如果监管和技术防护跟不上,未来情况可能会严重得多。
大家担心AI会引发一波黑客浪潮,这到底是过度反应,还是暴风雨来临前的宁静?
今年4月接连发生了几起备受关注的加密黑客事件,不少人怀疑攻击者用了先进的AI工具来扫描智能合约漏洞,结果让整个DeFi圈都紧张起来,觉得每个协议都可能随时遭殃。
到了5月,区块链安全公司OpenZeppelin的创始人Manuel Aráoz在4月因漏洞损失了6.3亿美元之后,直接放话说“整个DeFi都不安全”。
可就在大家以为DeFi协议会像多米诺骨&牌一样被AI逐个击倒时,攻击潮反而开始降温了。
于是Dragonfly的管理合伙人Haseeb Qureshi最近表示,所谓的“黑客末日”其实是“虚惊一场”。
他指出,即便算上4月那波大袭击,今年到目前为止“每月被攻击的比例反而在下降”,而且“按年计算的黑客损失中位数也在缩小”。
那到底谁说得对?AI带来的黑客威胁是夸大其词,还是说这只是暴风雨前的片刻安宁?
Hacken的首席攻击性安全工程师Stephen Ajayi对《Magazine》说:“如果‘黑客末日’的说法暗示AI已经取代了密钥泄露、基础设施薄弱和人为失误,成为Web3损失的主因,那我觉得这个说法有点过头了。”
但他也强调,这并不代表大家完全不用担心。
Ajayi补充说:“我不会把‘还没成为主流’和‘不会来’混为一谈。现在还是早期阶段:炒作比实际事件多,但攻击能力正在快速逼近。”
CertiK的H1报告显示,2026年上半年Web3协议一共发生了344起安全事件,损失超过13亿美元。
但很难确定这里面有多少是AI帮忙找到的漏洞。CertiK的高级区块链研究员Natalie Newson解释:“要证明攻击者是否用了AI,其实挺困难的。”
她更关注一些间接迹象,比如攻击者的行为变化。她提到,那些老旧或未经审计的智能合约被攻击的数量明显上升。
CertiK报告还发现,2026年上半年有73起漏洞事件涉及的代码已经部署了至少一年。Newson说:“2025年全年这个数字是45起。”这说明AI正在帮攻击者分析比过去多得多的代码。
AI并没有创造出全新的攻击方式,而是让已有的攻击手段变得更便宜、更快、更容易规模化。

上图展示了2026年上半年每月加密货币攻击事件和次数的变化。数据来源:CertiK
Newson说:“AI系统可以辅助分析代码库,识别与已知漏洞相关的模式,标出可疑逻辑,总结复杂代码,还能帮开发者优先排查需要重点审查的部分。”
“这样一来,无论是攻击者还是防御者,都能在相同时间内审查更多的合约,”她说,这也意味着那些老旧的代码库现在可能比以前更危险。
区块链数据分析平台Chainalysis也持类似观点,认为AI最大的作用就是放大攻击活动的规模,让加密犯罪变得更像一条工业流水线。
Chainalysis英国公共部门负责人Sully Hanif对《Magazine》说:“我们在2026年的加密犯罪报告中看到,AI驱动的反诈比传统反诈效率高出4.5倍,单次操作平均能骗到320万美元,而传统方式只有71.9万美元。”
“AI让骗子能同时接触并操控更多受害者。”
风险还不止智能合约漏洞。Chainalysis数据显示,2025年冒充类反诈案件同比飙升了1400%以上,犯罪分子用AI生成的深度伪造和换脸软件,在Telegram上就能轻松买到。
“我们已经看到AI让原有的攻击套路变得更厉害,”他说。“现在的‘欺诈即服务’生态里,各种模块化、一站式服务应有尽有,AI让每个环节都更高效。”
Chainalysis近期还发现,有3670万美元是从那些从未公开验证过源代码的智能合约协议中被盗走的。Hanif警告说,攻击者正在用大型语言模型逆向工程原始字节码,从而大规模地找出漏洞。

上图显示:从未经审计的合约中盗走的3670万美元。数据来源:Chainalysis
Newson说:“AI最大的影响,很可能出现在那些以前靠人力堆砌的环节。”她观察到,“AI已经被用来冒充客服、进行视频通话、模仿网红……最大的风险在于,攻击者不再需要技术背景或流利的语言能力。”
从数据上看,2026年最大的几笔加密货币损失,其实就算没有AI也能发生。
CertiK报告指出,钱&包被盗依然是上半年破坏力最大的攻击方式,仅33起事件就造成了超过4.44亿美元的损失。
Hacken发布的2026年第二季度Web3安全报告显示,当季约88%的损失来自密钥、签名者和运营基础设施的泄露,而不是智能合约漏洞。这两起主要攻击事件与朝鲜有关,目标分别是Drift Protocol和KelpDAO。

上图显示,在总金额7.64亿美元的被盗资金中,88.3%来自密钥、签名者和基础设施的泄露。数据来源:Hacken
Ajayi认为,AI并没有取代传统攻击手段,而是通过识别容易上当的员工、发起更逼真的钓鱼攻击、分析公开代码以及加速漏洞利用开发,来放大攻击效果。但最终决定攻击是否成功的,还是治理缺陷、糟糕的运营安全以及薄弱的基础设施。
“AI是新的放大器,但老的安全漏洞仍然决定了爆炸的威力,”他说。
当然,AI也可以成为一股正面的力量,安全行业也在用AI来防守。Hanif表示,调查人员正在从被动应对转向主动预防,“现在已经有了能在受害者被骗走钱之前就拦截的工具。”
Newson总结道:“说到底,AI很可能会同时增强攻击方和防御方的能力,谁最终占上风,取决于谁能更有效地整合和运用这项技术。”本文仅供学习参考,不构成投资建议、交易建议或收益承诺。加密货币和迷因币波动较大,价格预测和市场数据应以官方公告、交易所页面及实时行情平台为准,投资者需独立判断、谨慎决策。
七麦数据官网网页地址 七麦数据官方入口在线首页
问卷星官方网站入口地址 问卷星网页版在线使用
PokePay加密卡2026完整指南:申请开卡全攻略+多场景应用技巧
币安Binance官方中文网站 币安App最新版下载及新手注册指南
闲鱼的严选验货在哪里看?闲鱼严选和验货宝哪个可靠
为何比特币BTC价格跌破7.3万美元?一文拆解影响近期比特币行情的五大原因
摩托车活塞环性能如何
豆包AI专业版使用教程【新手必看】
ThinkBook系列最新价格全解析:2026年选购避坑与实时询价指南
迷你网名古风男生霸气(精选100个)
币圈十大实用工具:从实时行情监控到数据分析、资产管理
文雅简易网名男生可爱(精选100个)
GPT5.6惨遭切脑,Fable 5回归要变弱鸡版?
王者荣耀「西行封妖记」【孙权-仙扇使者】6月25日上线!
芝麻开门Gate.io官方网址入口 芝麻开门交易所新手账户注册流程
闲鱼严选和验货宝哪个可靠?闲鱼的验货宝怎么样,,
币安杀入美股市场,重头戏bStocks还没来
精准天气预报APP推荐:支持分钟级降雨预测与实时分享功能
陈姓和杨姓网名大全男生(精选100个)
网名开头英文名字男生(精选100个)
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc