区块链 > 资讯 > AI驱动DeFi黑客危机担忧被夸大但难持久

目前对AI驱动的DeFi黑客危机的担忧被夸大了——但不会持续太久

2026-07-23 22:56:36 佚名
简介行业专家指出,当前对AI驱动DeFi黑客攻击的担忧虽被夸大,但威胁正快速升级,2025年DeFi盗窃超12亿美元,AI加速漏洞挖掘,短期防御工具可控,但若技术与监管滞后,未来风险将急剧攀升,

目前对AI驱动的DeFi黑客危机的担忧被夸大了——但不会持续太久

尽管AI驱动DeFi黑客攻击的担忧被部分夸大,但行业安全专家警告这一威胁正快速演变。Chainalysis数据显示2025年DeFi盗窃损失超12亿美元,AI辅助攻击使漏洞发现速度提升数倍。随着AI防御工具同步升级,短期风险可控,但若监管与技术防护滞后,未来威胁将显著升级。

关于AI驱动的黑客流行病的担忧是完全夸大了,还是这只是风暴前的平静期?

4月份爆发的一波高调加密黑客事件,许多人怀疑是利用先进AI工具识别智能合约漏洞所策划,这引发了人们对每个DeFi协议突然面临风险的担忧。

今年五月,区块链安全平台OpenZeppelin创始人Manuel Aráoz在4月因利用漏洞导致的6.3亿美元加密货币损失后,宣布“整个DeFi都不安全”。

但即使业界正准备应对DeFi协议像多米诺骨牌一样倒在智能人工智能手中的局面,攻击潮似乎也在减少。

这导致Dragonfly管理合伙人Haseeb Qureshi最近宣称,对DeFi“黑客末日”的担忧是“虚惊一场”。

他指出,即使包括四月的大规模黑客事件,今年迄今为止“每月被黑客攻击的比例也有所下降”,而且“按年计的黑客中位数规模也在下降”。

那么,谁是对的呢?关于AI驱动的黑客流行病的担忧是完全夸大了,还是这只是风暴前的平静期?

“如果'黑客末日'的叙事暗示AI已经取代了被攻破的密钥、薄弱的基础设施和人为错误,成为Web3损失的主要原因,那我认为'黑客末日'的叙事被夸大了,”Hacken的首席攻击性安全工程师Stephen Ajayi告诉《Magazine》。

但他补充说,这并不意味着这些担忧完全是错误的。

“我不会把'还没主导'和'不来'混淆。我认为我们仍处于早期阶段:炒作已经超过了事件数据,但能力曲线正在迅速赶上,“Ajayi补充道。

AI正在改变攻击方式,即使它本身并没有造成攻击

根据CertiK的H1报告,2026年上半年,Web3协议在344起安全事件中损失了超过13亿美元。

目前无法确定其中有多少涉及AI识别或协助的漏洞利用。CertiK高级区块链研究员Natalie Newson解释说,“证明AI是否被用来发现漏洞可能很困难。”

纽森表示,她关注的是间接证据,比如攻击者行为的变化。她指出,较旧的智能合约和未经验证的合约被利用的数量大幅增加。

CertiK的报告发现,2026年上半年有73起代码漏洞事件在被利用前至少部署了一年。纽森说:“2025年整体上,这个数字是45人。”这表明人工智能正在帮助攻击者分析比以往实际操作更多的代码量。

AI似乎并没有发明全新的攻击职业,而是让现有职业更便宜、更快、更易于扩展。

AI驱动DeFi黑客危机担忧被夸大但难持久

加密货币利用次数和事件数量在上半年的每月变化。来源:CertiK

纽森表示:“人工智能系统可以帮助分析代码库,识别已知漏洞相关的模式,标记可疑逻辑,总结复杂代码,并优先确定需要深入审查的领域。”

“攻击者或防御者可以在一定时间内审查更多合同,”她说,这意味着旧代码库现在可能面临风险。

真正的危险在于规模

区块链数据平台Chainalysis也认为,AI最大的影响是其活动的乘数,从而实现了加密犯罪的工业化。

Chainalysis英国公共部门负责人Sully Hanif告诉《Magazine》:“我们2026年加密犯罪报告发现,AI驱动的加密诈 骗比传统诈 骗高出4.5倍,每次操作可提取320万美元,而71.9万美元。”

“人工智能使骗子能够同时接触并操控更多受害者。”

危险不仅仅来自智能合约漏洞。Chainalysis发现,2025年冒充诈 骗案件同比增长了1400%以上,犯罪分子使用AI生成的深度伪造和面部替换软件在Telegram市场中随手可得。

“我们已经看到人工智能让现有战术手册焕发强大,”他说。“欺诈即服务生态系统现在提供模块化、交钥匙服务,人工智能使每个模块都更加高效。”

Chainalysis最近发现,3670万美元从未公开验证过的智能合约源代码协议中被盗。Hanif警告说,攻击者正在利用大型语言模型逆向工程原始字节码,并大规模识别漏洞。

数据显示:来自未经验证合同的3670万美元。来源:Chainalysis

纽森说:“人工智能很可能在传统上以人类努力为瓶颈的地方产生最大影响。”“我们观察到人工智能被用来冒充支持人员、视频通话、网红......最大的风险是攻击者不再需要技术专长或强大的语言能力。”

那么,数十亿美元的黑客攻击从何而来?

从数据来看,2026年最大的加密货币损失本可以在没有人工智能的情况下实现。

CertiK的报告发现,钱包被盗仍是上半年最具破坏性的攻击途径,仅33起事件就造成超过4.44亿美元的损失。

Hacken 2026年第二季度 Web3 安全报告发现,第二季度约88%的价值被盗是由于密钥、签署者和运营基础设施被盗,而非智能合约漏洞,主要由两起与朝鲜关联的针对Drift Protocol和KelpDAO的攻击推动。

在被盗的763,971,791美元中,88.3%的资金源于被盗的密钥、签名者和基础设施。资料来源:哈肯

Ajayi表示,AI并未取代传统攻击手段,而是通过识别易受攻击员工、发起有说服力的钓鱼攻击、分析公共代码并加速利用开发来放大攻击。然而,治理受损、运营安全性差和基础设施薄弱仍决定攻击是否成功。

“人工智能是新的放大器,但旧有的安全漏洞仍然决定了爆炸的规模,”他说。

AI改变了战场,但不会改变根本

当然,人工智能也可以作为一股积极的力量,安全行业也在防御性地部署人工智能。哈尼夫表示,调查人员正从被动应对转向预防,“现在已有工具在受害者损失钱财前阻止诈   骗。”

纽森说:“归根结底,人工智能很可能会增强攻击方和防御方的能力,优势的平衡取决于哪一方能够最有效地整合和运用这项技术。”

以上就是目前对AI驱动的DeFi黑客危机的担忧被夸大了——但不会持续太久的详细内容,更多关于AI驱动DeFi黑客危机担忧被夸大但难持久的资料请关注脚本之家其它相关文章!

本站提醒:投资有风险,入市须谨慎,本内容不作为投资理财建议。

相关文章

最新资讯