币圈界报道:

AI并非主因:当前加密攻击仍以旧式漏洞为核心

2026年第一季度以来,多起高调的加密资产被盗事件引发公众对AI技术滥用的广泛担忧,尤其在四月发生数起重大攻击后,部分声音宣称所有去中心化金融协议均面临系统性风险。然而,数据揭示出截然不同的现实。

攻击频率与规模呈现下行趋势

尽管初期出现集中爆发,但五月后整体攻击活动趋于缓和。据Dragonfly投资合伙人Haseeb Qureshi分析,今年每月遭受攻击的资金比例持续走低,且年度中位数损失金额亦呈下降态势,表明所谓‘黑客末日’可能只是短暂焦虑。

AI未颠覆攻击本质,仅加速现有模式

CertiK发布的2026年上半年报告指出,共发生344起安全事件,导致超13亿美元资金流失。其中,约73起涉及已部署超过一年的智能合约漏洞——这一数字相较2025年全年增长逾60%。高级调查员Natalie Newson表示,这暗示攻击者正借助AI系统高效扫描长期未更新代码库,识别潜在弱点。

她强调,目前尚难直接证明所有攻击均使用了人工智能,但行为特征变化明显:攻击范围更广、目标更具选择性,且对老旧合约的利用显著增加。这反映出AI在提升分析效率方面的作用——可快速比对代码模式、标记异常逻辑、生成摘要并优先处理高危区域。

诈骗工业化:AI使欺诈收益翻倍

Chainalysis研究发现,经由AI辅助实施的加密诈骗,平均单次获利达320万美元,远高于传统方式的71.9万美元,增幅达4.5倍。该机构指出,犯罪分子正通过深度伪造视频、语音克隆及面部交换工具,在社交平台如Telegram上批量制造虚假身份进行诱导。

此外,针对未经验证源码的协议,已有3670万美元被盗。攻击者利用大型语言模型逆向解析原始字节码,实现规模化漏洞探测。这种能力突破了以往依赖人工审计的技术瓶颈。

核心风险仍在人为与系统缺陷

尽管技术手段升级,但最致命的攻击源头仍是密钥泄露、运营基础设施失守以及治理机制失效。根据Hacken第二季度报告,88.3%的损失源自于员工凭证外泄或系统配置错误,其中两起重大事件分别针对Drift Protocol与KelpDAO,疑为朝鲜关联实体所为。

首席安全工程师Stephen Ajayi明确表示:“AI不是替代品,而是放大器。它能精准定位脆弱点、生成高仿钓鱼内容、加快漏洞开发周期,但最终能否得手,仍取决于组织是否具备基本安全基线。”

防御方也在拥抱AI:主动遏制成为新趋势

面对挑战,安全团队正积极引入人工智能用于反制。如今已有工具可在用户转账前实时识别异常行为,提前拦截潜在诈骗。链上分析机构正在从被动响应转向主动干预,构建预警机制。

Newson总结道:“技术本身并无善恶,关键在于谁掌握它、如何运用。未来胜负将取决于哪一方更能有效整合AI资源,实现防御与进攻的动态平衡。”