币圈界报道:

AI驱动的加密攻击浪潮是否已过?数据揭示真实图景

2026年4月接连发生的高调加密资产被盗事件,令市场普遍猜测这些攻击或由人工智能工具精准识别智能合约缺陷所致,从而加剧了对整个去中心化金融生态安全性的忧虑。

“所有DeFi都不安全”言论被证伪:攻击频率持续走低

OpenZeppelin联合创始人Manuel Aráoz在当年4月因6.3亿美元损失事件后断言“所有DeFi均不安全”,引发广泛讨论。然而,随着5月攻击活动趋于平缓,Dragonfly管理合伙人Haseeb Qureshi指出,所谓“黑客末日”的预期实为过度反应——数据显示,今年迄今每月受攻击金额占比呈下降趋势,且年度中位数损失规模亦在缩减。

AI并非直接元凶,却正重塑攻击效率与范围

CertiK发布的2026年上半年报告显示,共有344起安全事件导致超13亿美元资产流失。尽管尚难确证其中多少依赖于AI辅助,但高级调查员Natalie Newson强调,间接迹象表明技术正在改变攻防格局。她观察到,部署超过一年的未验证合约遭利用数量从2025年的45起增至73起,反映出攻击者借助算法分析能力,大幅扩展了可扫描代码库的广度。

规模化成为核心威胁:旧代码库面临新风险

AI系统能快速识别模式、标记异常逻辑并优先处理高危区域,使攻击者可在单位时间内审查更多协议。这意味着过去被认为“无价值”的老旧合约如今也暴露于潜在风险之中。该趋势并未催生全新攻击类型,而是让传统手法实现低成本、高速度与大规模复制。

诈骗工业化:AI使欺诈获利提升四倍以上

Chainalysis研究发现,经由人工智能支持的加密诈骗案,每次平均收益达320万美元,远高于传统方式的71.9万美元。其背后是深度伪造与面部交换技术在Telegram等平台的泛滥使用,使得冒充客服、影响者和企业代表的行为更具欺骗性。同时,2025年此类骗局同比激增逾1400%。

源码未公开协议成重灾区:3670万美元被盗

一项调查显示,有3670万美元资金从未经公开验证源代码的项目中被窃取。原因在于攻击者运用大型语言模型逆向解析原始字节码,高效定位潜在漏洞。这一现象凸显出透明度缺失带来的结构性风险。

真正致命因素仍是人为疏漏与基础薄弱

据Hacken第二季度报告,88.3%的损失源于密钥泄露、签名者失控及运营基础设施缺陷,而非合约漏洞本身。尤其朝鲜关联团伙对Drift Protocol与KelpDAO的两次攻击,构成主要损失来源。首席安全工程师Stephen Ajayi表示,AI虽能增强钓鱼邮件生成、员工画像与漏洞挖掘速度,但最终成败仍取决于组织内部的安全治理水平。

技术双刃剑:防御方也在拥抱AI赋能

面对挑战,安全领域正积极引入人工智能进行主动防御。当前已有工具可在用户转账前识别可疑行为并实时拦截。正如Hanif所言,未来胜负关键将不在于是否使用AI,而在于谁能更有效地整合该技术以构建动态防护体系。