目前对AI驱动的DeFi黑客危机的担忧被夸大了——但不会持续太久

尽管AI驱动DeFi黑客攻击的担忧被部分夸大,但行业安全专家警告这一威胁正快速演变。Chainalysis数据显示2025年DeFi盗窃损失超12亿美元,AI辅助攻击使漏洞发现速度提升数倍。随着AI防御工具同步升级,短期风险可控,但若监管与技术防护滞后,未来威胁将显著升级。
关于AI驱动的黑客流行病的担忧是完全夸大了,还是这只是风暴前的平静期?
4月份爆发的一波高调加密黑客事件,许多人怀疑是利用先进AI工具识别智能合约漏洞所策划,这引发了人们对每个DeFi协议突然面临风险的担忧。
今年五月,区块链安全平台OpenZeppelin创始人Manuel Aráoz在4月因利用漏洞导致的6.3亿美元加密货币损失后,宣布“整个DeFi都不安全”。
但即使业界正准备应对DeFi协议像多米诺骨牌一样倒在智能人工智能手中的局面,攻击潮似乎也在减少。
这导致Dragonfly管理合伙人Haseeb Qureshi最近宣称,对DeFi“黑客末日”的担忧是“虚惊一场”。
他指出,即使包括四月的大规模黑客事件,今年迄今为止“每月被黑客攻击的比例也有所下降”,而且“按年计的黑客中位数规模也在下降”。
那么,谁是对的呢?关于AI驱动的黑客流行病的担忧是完全夸大了,还是这只是风暴前的平静期?
“如果'黑客末日'的叙事暗示AI已经取代了被攻破的密钥、薄弱的基础设施和人为错误,成为Web3损失的主要原因,那我认为'黑客末日'的叙事被夸大了,”Hacken的首席攻击性安全工程师Stephen Ajayi告诉《Magazine》。
但他补充说,这并不意味着这些担忧完全是错误的。
“我不会把'还没主导'和'不来'混淆。我认为我们仍处于早期阶段:炒作已经超过了事件数据,但能力曲线正在迅速赶上,“Ajayi补充道。
AI正在改变攻击方式,即使它本身并没有造成攻击
根据CertiK的H1报告,2026年上半年,Web3协议在344起安全事件中损失了超过13亿美元。
目前无法确定其中有多少涉及AI识别或协助的漏洞利用。CertiK高级区块链研究员Natalie Newson解释说,“证明AI是否被用来发现漏洞可能很困难。”
纽森表示,她关注的是间接证据,比如攻击者行为的变化。她指出,较旧的智能合约和未经验证的合约被利用的数量大幅增加。
CertiK的报告发现,2026年上半年有73起代码漏洞事件在被利用前至少部署了一年。纽森说:“2025年整体上,这个数字是45人。”这表明人工智能正在帮助攻击者分析比以往实际操作更多的代码量。
AI似乎并没有发明全新的攻击职业,而是让现有职业更便宜、更快、更易于扩展。

加密货币利用次数和事件数量在上半年的每月变化。来源:CertiK
纽森表示:“人工智能系统可以帮助分析代码库,识别已知漏洞相关的模式,标记可疑逻辑,总结复杂代码,并优先确定需要深入审查的领域。”
“攻击者或防御者可以在一定时间内审查更多合同,”她说,这意味着旧代码库现在可能面临风险。
真正的危险在于规模
区块链数据平台Chainalysis也认为,AI最大的影响是其活动的乘数,从而实现了加密犯罪的工业化。
Chainalysis英国公共部门负责人Sully Hanif告诉《Magazine》:“我们2026年加密犯罪报告发现,AI驱动的加密诈 骗比传统诈 骗高出4.5倍,每次操作可提取320万美元,而71.9万美元。”
“人工智能使骗子能够同时接触并操控更多受害者。”
危险不仅仅来自智能合约漏洞。Chainalysis发现,2025年冒充诈 骗案件同比增长了1400%以上,犯罪分子使用AI生成的深度伪造和面部替换软件在Telegram市场中随手可得。
“我们已经看到人工智能让现有战术手册焕发强大,”他说。“欺诈即服务生态系统现在提供模块化、交钥匙服务,人工智能使每个模块都更加高效。”
Chainalysis最近发现,3670万美元从未公开验证过的智能合约源代码协议中被盗。Hanif警告说,攻击者正在利用大型语言模型逆向工程原始字节码,并大规模识别漏洞。

数据显示:来自未经验证合同的3670万美元。来源:Chainalysis
纽森说:“人工智能很可能在传统上以人类努力为瓶颈的地方产生最大影响。”“我们观察到人工智能被用来冒充支持人员、视频通话、网红......最大的风险是攻击者不再需要技术专长或强大的语言能力。”
那么,数十亿美元的黑客攻击从何而来?
从数据来看,2026年最大的加密货币损失本可以在没有人工智能的情况下实现。
CertiK的报告发现,钱包被盗仍是上半年最具破坏性的攻击途径,仅33起事件就造成超过4.44亿美元的损失。
Hacken 2026年第二季度 Web3 安全报告发现,第二季度约88%的价值被盗是由于密钥、签署者和运营基础设施被盗,而非智能合约漏洞,主要由两起与朝鲜关联的针对Drift Protocol和KelpDAO的攻击推动。

在被盗的763,971,791美元中,88.3%的资金源于被盗的密钥、签名者和基础设施。资料来源:哈肯
Ajayi表示,AI并未取代传统攻击手段,而是通过识别易受攻击员工、发起有说服力的钓鱼攻击、分析公共代码并加速利用开发来放大攻击。然而,治理受损、运营安全性差和基础设施薄弱仍决定攻击是否成功。
“人工智能是新的放大器,但旧有的安全漏洞仍然决定了爆炸的规模,”他说。
AI改变了战场,但不会改变根本
当然,人工智能也可以作为一股积极的力量,安全行业也在防御性地部署人工智能。哈尼夫表示,调查人员正从被动应对转向预防,“现在已有工具在受害者损失钱财前阻止诈 骗。”
纽森说:“归根结底,人工智能很可能会增强攻击方和防御方的能力,优势的平衡取决于哪一方能够最有效地整合和运用这项技术。”
以上就是目前对AI驱动的DeFi黑客危机的担忧被夸大了——但不会持续太久的详细内容,更多关于AI驱动DeFi黑客危机担忧被夸大但难持久的资料请关注脚本之家其它相关文章!
你可能感兴趣的文章
-
Base核心开发者Pollak确认Coinbase将推1:1代币化股票对标Robinhood加速
Base核心开发者Jesse Pollak确认,Coinbase正筹备在Base链推出与现实股票1:1挂钩的代币化股票,支持链上交易、持有与自动股息发放,非衍生品,此举旨在对标Robinhood Chain…
2026-07-21 -
Dune受1inch委托调查发现85%集中流动性闲置未用,每年错失约1.5亿美元
Dune受1inch委托调查发现,七条链上85%集中流动性资金闲置未用,约16亿美元无收益产出,每周5.42亿完全静默,据此估算流动性提供者年错失约1.5亿美元手续费,1inch呼吁提升D…
2026-07-19 -
ARK Invest强势反驳a16z:公链网络效应远超私有链,传统金融终将全面拥
ARK Invest研究主管Valente反驳a16z'传统金融要链不要DeFi'观点,认为金融机构将更倾向开放式DeFi基建,他强调公链网络效应与扩展性远超私有链,以太坊代币化资产增长即为明…
2026-07-16 -
以太坊基金会组织重组,EthSystems独立商业化助力传统金融机构上链
以太坊基金会隐私工作组独立为营利企业 EthSystems,获得 Joe Lubin、BitMine 等机构投资,受基金会体制约束,原团队不能承接付费业务,独立后依托原有隐私技术,为银行打造…
2026-07-16 -
a16z Crypto:传统金融要区块链不要DeFi,代币化产品试水DeFi协议却拒
a16z Crypto指出,传统金融机构正积极采用区块链用于代币化存款与跨境结算,但对DeFi持审慎态度,安全合规尚不成熟,更倾向将代币化产品接入DeFi协议而非全面去中心化,…
2026-07-15 -
2027年生效!英国推迟加密货币资本利得税,采用无收益无损失模式
英国税务海关总署宣布 2027年4月6日 起实施新规,加密借贷、流动性池采用无收益无损失模式,推迟资本利得税,惠及约 70 万人;与此同时英国补选出现加密行业相关竞选者…
2026-07-15 -
Robinhood Chain火了,吃到红利的为什么是几个DeFi项目?
LIT、ARB、MORPHO、UNI 一周领涨,TVL 翻倍至 9600 万美元,DeFi 蓝筹押注新叙事,它们都在很大程度上受益于 Robinhood Chain 的爆发式启动…
2026-07-13 -
坐拥200万月活与1650万美元融资,DeFi明星项目Zapper宣布全面关停
链上投资组合平台Zapper宣布将于8月3日关闭全部服务,包括官网、App及API,这家曾拥有200万月活、累计交易额超130亿美元的明星DeFi项目,在运营近7年后黯然退场,CEO Seb Aud…
2026-07-12 -
2026立法决战时刻!美国CLARITY 法案新版草案下周面世,利益冲突条款成
美国 CLARITY 法案进入 2026 立法关键阶段,新版本草案最快下周发布,计划 7 月底送交参议院审议,受官员利益冲突条款、监管机构人事空缺牵制,法案谈判艰难;DeFi 开发者免…
2026-07-10 -
比特币大幅回撤,DeFi逆势抗跌,行业迎来价值重估窗口
6 月比特币大跌 22%,DeFi 代币仅下跌 4%,Bitwise 提出 DeFi 正在悄然重估,机构参与改善行业基本面,虽然 DeFi 锁仓值大幅下滑,但抗风险能力提升,CLARITY 法案的成败会决…
2026-07-10










