热门搜索:和平精英 原神 街篮2 

您的位置:首页 > > 教程攻略 > web3.0 >目前对AI驱动的DeFi黑客危机的担忧被夸大了——但不会持续太久

目前对AI驱动的DeFi黑客危机的担忧被夸大了——但不会持续太久

来源:互联网 更新时间:2026-07-24 07:37

虽然目前对AI辅助的DeFi攻击有些过度担心,但安全专家指出,这种风险其实在快速变化。根据Chainalysis的历史数据,2025年DeFi因盗窃损失了超过12亿美元,而AI让攻击者发现漏洞的速度快了好几倍。好在防御工具也在进步,短期内还不用太紧张——但如果监管和技术防护跟不上,未来情况可能会严重得多。

大家担心AI会引发一波黑客浪潮,这到底是过度反应,还是暴风雨来临前的宁静?

今年4月接连发生了几起备受关注的加密黑客事件,不少人怀疑攻击者用了先进的AI工具来扫描智能合约漏洞,结果让整个DeFi圈都紧张起来,觉得每个协议都可能随时遭殃。

到了5月,区块链安全公司OpenZeppelin的创始人Manuel Aráoz在4月因漏洞损失了6.3亿美元之后,直接放话说“整个DeFi都不安全”。

可就在大家以为DeFi协议会像多米诺骨&牌一样被AI逐个击倒时,攻击潮反而开始降温了。

于是Dragonfly的管理合伙人Haseeb Qureshi最近表示,所谓的“黑客末日”其实是“虚惊一场”。

他指出,即便算上4月那波大袭击,今年到目前为止“每月被攻击的比例反而在下降”,而且“按年计算的黑客损失中位数也在缩小”。

那到底谁说得对?AI带来的黑客威胁是夸大其词,还是说这只是暴风雨前的片刻安宁?

Hacken的首席攻击性安全工程师Stephen Ajayi对《Magazine》说:“如果‘黑客末日’的说法暗示AI已经取代了密钥泄露、基础设施薄弱和人为失误,成为Web3损失的主因,那我觉得这个说法有点过头了。”

但他也强调,这并不代表大家完全不用担心。

Ajayi补充说:“我不会把‘还没成为主流’和‘不会来’混为一谈。现在还是早期阶段:炒作比实际事件多,但攻击能力正在快速逼近。”

AI改变了攻击手法,但攻击本身并不全是AI的功劳

CertiK的H1报告显示,2026年上半年Web3协议一共发生了344起安全事件,损失超过13亿美元。

但很难确定这里面有多少是AI帮忙找到的漏洞。CertiK的高级区块链研究员Natalie Newson解释:“要证明攻击者是否用了AI,其实挺困难的。”

她更关注一些间接迹象,比如攻击者的行为变化。她提到,那些老旧或未经审计的智能合约被攻击的数量明显上升。

CertiK报告还发现,2026年上半年有73起漏洞事件涉及的代码已经部署了至少一年。Newson说:“2025年全年这个数字是45起。”这说明AI正在帮攻击者分析比过去多得多的代码。

AI并没有创造出全新的攻击方式,而是让已有的攻击手段变得更便宜、更快、更容易规模化。

AI驱动DeFi黑客危机担忧被夸大但难持久

上图展示了2026年上半年每月加密货币攻击事件和次数的变化。数据来源:CertiK

Newson说:“AI系统可以辅助分析代码库,识别与已知漏洞相关的模式,标出可疑逻辑,总结复杂代码,还能帮开发者优先排查需要重点审查的部分。”

“这样一来,无论是攻击者还是防御者,都能在相同时间内审查更多的合约,”她说,这也意味着那些老旧的代码库现在可能比以前更危险。

真正的威胁在于规模化

区块链数据分析平台Chainalysis也持类似观点,认为AI最大的作用就是放大攻击活动的规模,让加密犯罪变得更像一条工业流水线。

Chainalysis英国公共部门负责人Sully Hanif对《Magazine》说:“我们在2026年的加密犯罪报告中看到,AI驱动的反诈比传统反诈效率高出4.5倍,单次操作平均能骗到320万美元,而传统方式只有71.9万美元。”

“AI让骗子能同时接触并操控更多受害者。”

风险还不止智能合约漏洞。Chainalysis数据显示,2025年冒充类反诈案件同比飙升了1400%以上,犯罪分子用AI生成的深度伪造和换脸软件,在Telegram上就能轻松买到。

“我们已经看到AI让原有的攻击套路变得更厉害,”他说。“现在的‘欺诈即服务’生态里,各种模块化、一站式服务应有尽有,AI让每个环节都更高效。”

Chainalysis近期还发现,有3670万美元是从那些从未公开验证过源代码的智能合约协议中被盗走的。Hanif警告说,攻击者正在用大型语言模型逆向工程原始字节码,从而大规模地找出漏洞。

目前对AI驱动的DeFi黑客危机的担忧被夸大了——但不会持续太久

上图显示:从未经审计的合约中盗走的3670万美元。数据来源:Chainalysis

Newson说:“AI最大的影响,很可能出现在那些以前靠人力堆砌的环节。”她观察到,“AI已经被用来冒充客服、进行视频通话、模仿网红……最大的风险在于,攻击者不再需要技术背景或流利的语言能力。”

那几十亿美元的黑客攻击到底是怎么来的?

从数据上看,2026年最大的几笔加密货币损失,其实就算没有AI也能发生。

CertiK报告指出,钱&包被盗依然是上半年破坏力最大的攻击方式,仅33起事件就造成了超过4.44亿美元的损失。

Hacken发布的2026年第二季度Web3安全报告显示,当季约88%的损失来自密钥、签名者和运营基础设施的泄露,而不是智能合约漏洞。这两起主要攻击事件与朝鲜有关,目标分别是Drift Protocol和KelpDAO。

目前对AI驱动的DeFi黑客危机的担忧被夸大了——但不会持续太久

上图显示,在总金额7.64亿美元的被盗资金中,88.3%来自密钥、签名者和基础设施的泄露。数据来源:Hacken

Ajayi认为,AI并没有取代传统攻击手段,而是通过识别容易上当的员工、发起更逼真的钓鱼攻击、分析公开代码以及加速漏洞利用开发,来放大攻击效果。但最终决定攻击是否成功的,还是治理缺陷、糟糕的运营安全以及薄弱的基础设施。

“AI是新的放大器,但老的安全漏洞仍然决定了爆炸的威力,”他说。

AI改变了攻防格局,但底层逻辑没变

当然,AI也可以成为一股正面的力量,安全行业也在用AI来防守。Hanif表示,调查人员正在从被动应对转向主动预防,“现在已经有了能在受害者被骗走钱之前就拦截的工具。”

Newson总结道:“说到底,AI很可能会同时增强攻击方和防御方的能力,谁最终占上风,取决于谁能更有效地整合和运用这项技术。”本文仅供学习参考,不构成投资建议、交易建议或收益承诺。加密货币和迷因币波动较大,价格预测和市场数据应以官方公告、交易所页面及实时行情平台为准,投资者需独立判断、谨慎决策。

关于宇宙的好的网名有哪些
关于宇宙的好的网名有哪些

类型:角色扮演

大小:1

语言:简体中文

平台:互联网

游戏下载

热门手游

相关攻略

手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc