AI双刃剑:加密安全与攻击的全新博弈
AI总结:当AI成为漏洞猎手,也成了攻击武器,一场不对称的安全战争正在上演。从Zcash暴跌60%到链上资产被劫,技术革新正重塑数字资产的防御边界。
AI在加密领域扮演双重角色:守卫者与入侵者
今年初,攻击者试图从DeFi协议Summer.fi窃取600万美元,但其资金转移行为被Blockaid的AI监测系统实时识别并拦截,协议迅速暂停金库,成功控制损失。这一事件揭示了一个新趋势:人工智能既是加密生态的最新防线,也可能成为最隐蔽的攻击工具。
AI主导的漏洞发现颠覆传统审计模式
5月29日,独立研究员Taylor Hornby利用Anthropic的Claude Opus 4.8模型对Zcash代码库进行分析,在不到24小时内便定位到Orchard屏蔽池中的关键缺陷,而该问题此前四年未被人类专家察觉。创始人Zooko Wilcox证实,该模型生成的利用程序可在本地测试中无限伪造ZEC代币,且无法被常规检测机制捕获。
一次审计引发市场巨震:价格腰斩背后的逻辑
面对潜在风险,Zcash团队紧急部署软分叉,并于6月3日激活NU6.2硬分叉。6月4日公开披露后,ZEC价格从约630美元骤降至250美元,跌幅近60%,24小时内清算额超1.16亿美元。尽管尚未有资产被盗或伪造币被铸造,但市场信心已受重创。这表明,即便漏洞未被实际利用,其存在本身即可引发剧烈波动。
AI审计成本仅为人工的百分之一
传统智能合约审计费用从数千美元至数十万美元不等,耗时数周;而纯AI扫描每行代码仅需0.02美元。Coinbase内部开发的Frosty工具已证明其在漏洞识别上的优越性。Hornby仅凭一人、一个框架和一个模型完成突破,其实际投入成本远低于传统审计路径。以太坊联合创始人Vitalik Buterin认为,未来通过AI辅助的形式化验证将大幅提升代码可信度,使“无需信任”的系统成为现实。
攻击者正大规模采用AI工具实施犯罪
据SlowMist统计,2026年上半年加密攻击事件达182起,同比增长50%。尽管总损失下降至9.56亿美元,但攻击手段显著升级——大量使用ChatGPT、Cursor等工具辅助代码生成、社会工程话术优化及通信自动化。更惊人的是,5月一名黑客通过摩尔斯电码指令诱导Grok聊天机器人转发转账指令,由BankrBot代理执行,导致17.5万美元资产被非法转移。这标志着AI代理本身已成为攻击目标。
受限模型释放双面威力:防御者专属的神兵利器
Anthropic推出的Mythos大语言模型具备自主发现并利用漏洞的能力,因此仅向经过严格审查的防御方开放。通过其支持的Project Glasswing项目(1亿美元额度),微软、谷歌、摩根大通等机构已累计发现逾万个高危漏洞。在修复Orchard后,Zcash官方确认此次Mythos审计未发现更严重问题。然而,随着更强模型不断出现,当前的安全状态只是暂时的。SingularityNET首席执行官Ben Goertzel警告,类似漏洞将在其他公链及传统金融系统中陆续暴露。
AI时代下的投资组合风险再评估
如今,漏洞披露可能在数小时内引发剧烈价格波动。持有小市值代币的投资者必须将“漏洞风险”纳入考量,与Rug Pull、脱钩等风险并列。应警惕将“AI审计”视为绝对安全保障——曾有实验显示,当用ChatGPT评估20个代币合约时,其错误将五个高风险项目误判为低风险。此外,依赖AI的交易代理本质上是热钱包,它们持有私钥并执行来自开放网络的指令,构成额外风险层。未来,能持续运行前沿模型审计的协议与忽视审计的项目之间,差距或将直接反映在市场价格上。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!