AI黑客威胁被夸大?行业专家揭示真实风险

Web3 2026-07-24 00:07:46
核心提要:尽管市场对AI驱动的加密货币攻击充满恐慌,但最新报告显示,钱包泄露与基础设施缺陷仍是主要损失来源。专家指出,AI虽在加速攻击规模化,却未取代传统漏洞。真正的风险在于技术滥用与防御滞后。

AI驱动的黑客浪潮是否只是虚惊一场?真相正在浮现

2026年四月接连发生的多起高调加密资产攻击事件,引发业界广泛质疑:这些攻击是否借助先进的人工智能工具精准识别智能合约缺陷而策划?这一担忧迅速蔓延,导致部分投资者担心整个去中心化金融生态正面临系统性崩塌风险。

攻击频率下降,末日预言或被过度解读

面对此前“所有DeFi都不安全”的断言,来自区块链安全机构OpenZeppelin的创始人Manuel Aráoz在经历6.3亿美元损失后发出警告。然而,随着五月份攻击活动趋于平缓,Dragonfly资本合伙人Haseeb Qureshi公开表示,所谓“黑客末日”实为“误判”。数据显示,即便计入重大事件,今年每月受攻击金额占比持续走低,年度中位数损失亦呈下行趋势。

AI非主因,但正重塑攻击效率与范围

尽管整体威胁未达预期,但安全专家仍强调警惕。Hacken首席攻击安全工程师Stephen Ajayi指出,“黑客末日”论调虽有夸大成分,但不能因此忽视其潜在演进路径。当前阶段,AI尚未成为主导性攻击手段,但已在提升攻击者的分析能力与行动速度——尤其体现在对老旧、未经验证合约的大规模扫描与漏洞挖掘上。

旧代码库暴露新风险,攻击规模化成核心隐患

CertiK发布的2026年上半年报告揭示,共有344起安全事件造成超13亿美元损失。其中73起涉及部署超过一年的代码漏洞,远高于2025年全年45例水平。高级调查员Natalie Newson解释,这表明AI正帮助攻击者突破以往人力分析的极限,实现更广范围的代码审查与模式匹配。

诈骗工业化:AI赋能传统犯罪模式升级

Chainalysis的研究进一步证实,AI正使传统网络犯罪实现“工业化生产”。其2026年犯罪报告指出,采用AI辅助的诈骗案件平均单次获利达320万美元,是传统方式的4.5倍。同时,冒充类攻击同比激增逾1400%,犯罪分子利用可公开获取的深度伪造与面部交换技术,在社交平台实施精准诱骗。

源码未验证协议成重灾区,逆向工程日益普遍

数据显示,有高达3670万美元的资金从源代码未公开验证的协议中被盗。链上分析机构指出,攻击者正通过大型语言模型逆向解析原始字节码,大规模识别可利用的逻辑缺陷。此类行为不再依赖高深技术背景,普通用户也能通过“诈骗即服务”平台快速部署攻击模块。

核心威胁仍在人为失误与系统脆弱性

综合数据表明,2026年上半年最严重的损失并非源于智能合约漏洞,而是由私钥泄露、签名者失控及运营基础设施失效所致。据Hacken第二季度报告,88.3%的被盗资金源自上述三类问题,其中两次针对Drift Protocol和KelpDAO的攻击被确认与朝鲜关联方有关。

AI是放大器而非颠覆者,防御才是关键

Ajayi强调,AI并未替代传统攻击路径,而是强化了钓鱼、社会工程与漏洞开发的效率。真正决定后果严重性的,仍是治理机制薄弱、操作流程不严等根本性缺陷。“AI如同一个增强工具,但爆炸力取决于基础结构的稳定性。”

技术双刃剑:防御方亦在积极部署AI

值得欣慰的是,人工智能同样被用于安全防护。Chainalysis英国负责人Sully Hanif表示,执法与调查团队已从被动响应转向主动拦截,部分系统可在受害者转账前识别并阻断欺诈行为。未来胜负将取决于哪一方能更高效整合技术资源。

上一篇 跨链代币化存款落地:LayerZero打...
下一篇 Pi Network协议升级在即,代币解...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U