摘要:当AI成为加密领域最锋利的审计之刃,也正被犯罪者用作隐蔽攻击工具。从Zcash的突发暴跌到链上代理劫持,技术革新正在重塑数字资产的安全格局。

币圈界报道:
AI驱动的漏洞发现与链上冲击波并行
6月初,DeFi协议Summer.fi遭遇600万美元资金外流,但其损失被迅速遏制——得益于Blockaid的AI监测系统在交易进行中即识别出异常行为,并触发金库暂停机制,实现近乎实时的风险拦截。
人类未察漏洞被商用模型一日揭穿
5月29日,独立安全研究者Taylor Hornby利用Anthropic的Claude Opus 4.8对Zcash代码库展开分析,仅用不到24小时便定位到Orchard屏蔽池中的关键缺陷。这一漏洞在过往四年中未能被人工团队察觉,而该模型甚至生成了可执行的完整攻击程序,能在本地测试环境中伪造无限量且无法追踪的ZEC代币。
价格崩塌源于信任危机而非实际损失
尽管未发生真实资产被盗或伪造代币上线,但漏洞披露后引发剧烈市场反应:ZEC价格从约630美元急跌至250美元,跌幅达60%,24小时内清算额突破1.16亿美元。工程师团队紧急推送软分叉,并于6月3日激活NU6.2硬分叉,最终在6月4日完成公开通报。
AI审计成本仅为传统方式的千分之一
当前人工审计费用从简单代币的5000美元至复杂协议的25万美元不等,周期长达数周。相比之下,纯AI扫描每行代码成本低至0.02美元。Coinbase内部开发的Frosty工具已证实其在漏洞识别效率上优于多数现有方案。Hornby的发现仅依赖一名研究人员、定制框架与单一模型,具体投入尚不明确。
防御者优势有望随AI验证增强而扩大
以太坊联合创始人Vitalik Buterin认为,未来安全防线将借助AI辅助形式化验证——通过数学证明确保代码行为符合预期。他指出,这将成为抵御自动化攻击的核心手段,使“无需信任”的系统架构更具可行性。
攻击者正大规模采用低成本AI工具
据SlowMist统计,2026年上半年共发生182起加密攻击,同比上升50%,虽总损失从23.7亿降至9.56亿美元,但攻击手段显著升级。黑客广泛使用ChatGPT、Cursor等工具生成恶意代码、优化钓鱼话术及自动化通信流程。
AI代理成新攻击入口
5月,一名攻击者通过摩尔斯电码嵌入指令发送至Grok聊天机器人,后者自动转发并触发BankrBot代理执行转账,导致17.5万美元资产被转移。此类事件凸显:一旦AI代理成为链上执行节点,其安全性将直接决定资产命运。
受限模型开启防御者专属时代
Anthropic推出的Mythos模型具备自主发现与利用漏洞能力,因此仅限经审查的机构访问。依托价值1亿美元的Project Glasswing项目,微软、谷歌、摩根大通和思科等已累计发现超万个高危漏洞。在Zcash修复后,其负责人确认该模型未检出更严重问题。
清洁审计难逃模型迭代压力
SingularityNET首席执行官Ben Goertzel警告,当前看似安全的协议模式将在未来数周至数月内面临重演风险。类似漏洞可能潜伏于其他主流加密项目乃至传统银行系统之中。
用户端才是最大脆弱环节
Swan Bitcoin首席技术官Yan Pritzker强调,比特币底层算法与共识规则不会因AI改变,真正风险集中在交易所、托管方与终端用户。规模化钓鱼攻击可通过AI生成高度仿真的社交工程内容,精准打击链上生态中的人类节点。
投资组合需重新评估“可信”标准
如今漏洞披露可在数小时内引发剧烈价格波动,如ZEC持有者在无实际攻击情况下经历60%回撤。对于小市值代币,应将“漏洞暴露风险”与“跑路”“脱钩”等威胁并列考量。
“AI审计”不应被视为安全终点,而只是起点。早期实验显示,即便使用ChatGPT对20个合约进行评估,仍有五个高风险项目被错误标记为低风险,未达标于资产审核标准。同时,AI交易代理本质上仍是热钱包——它们持有私钥,并根据开放网络指令行动,带来额外攻击面。
Zcash事件揭示了AI在防御侧的潜力,而SlowMist数据则印证攻击方已全面拥抱同类工具。这两股力量或将持续加速,最终反映在协议间的价格分化之上:运行前沿模型审计的项目与跳过审计的项目之间,差距将日益明显。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
